CVE-2023-48194
ثغرة في Tenda AC8v4 .V16.03.34.09 بسبب sscanf وكتابة آخر رقم من s8 بـ \x0. بعد تنفيذ set_client_qos، يمكن الحصول على التحكم في سجل gp.
- تم النشر
- 09/07/2024
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في Tenda AC8v4 .V16.03.34.09 بسبب sscanf وكتابة آخر رقم من s8 بـ \x0. بعد تنفيذ set_client_qos، يمكن الحصول على التحكم في سجل gp.
المصادر
1إثبات مفهوم استغلال لثغرة تجاوز سعة المخزن المؤقت في برنامج ثابت لجهاز التوجيه Tenda AC8v4 (V16.03.34.09) عبر نقطة نهاية SetNetControlList، مما يوضح التحكم في سجل gp.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.