漏洞标题
Tenda AC6 GetParentControlInfo 堆栈溢出漏洞
漏洞描述信息
在Tenda AC6 15.03.05.16版本中发现了一个被分类为关键的漏洞。该漏洞影响文件/goform/GetParentControlInfo中的GetParentControlInfo功能。通过操控参数src会导致基于栈的缓冲区溢出。该攻击可以通过远程方式发起。漏洞利用代码已经公开,可能会被利用。其他参数也可能受到影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
跨界内存写
漏洞标题
Tenda AC6 GetParentControlInfo stack-based overflow
漏洞描述信息
A vulnerability classified as critical has been found in Tenda AC6 15.03.05.16. Affected is the function GetParentControlInfo of the file /goform/GetParentControlInfo. The manipulation of the argument src leads to stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. Other parameters might be affected as well.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
栈缓冲区溢出
漏洞标题
Tenda AC6 安全漏洞
漏洞描述信息
Tenda AC6是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC6 15.03.05.16版本存在安全漏洞,该漏洞源于参数src存在基于堆栈的缓冲区溢出。
CVSS信息
N/A
漏洞类别
其他