CVE-2022-30040
Tenda AX1803 v1.0.0.1_2890 बफर ओवरफ्लो के प्रति संवेदनशील है। यह भेद्यता rootfs_ में स्थित है। ubif फाइल सिस्टम में / bin / tdhttpd के / goform / setsystimecfg में, हमलावर...
- प्रकाशित
- 11 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tenda AX1803 v1.0.0.1_2890 बफर ओवरफ्लो के प्रति संवेदनशील है। यह भेद्यता rootfs_ में स्थित है। ubif फाइल सिस्टम में / bin / tdhttpd के / goform / setsystimecfg में, हमलावर http://ip/goform/SetSysTimeCfg तक पहुंच सकते हैं, और ntpserve पैरामीटर सेट करके, स्टैक बफर ओवरफ्लो उत्पन्न किया जा सकता है, जिससे राउटर सेवा अस्वीकार (denial of service) का प्रभाव प्राप्त होता है।
स्रोत
1CVE-2022-30040 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, टेंडा AX1803 राउटर फर्मवेयर में एक स्टैक बफर ओवरफ्लो जो SetSysTimeCfg एंडपॉइंट के माध्यम से सेवा अस्वीकार (denial-of-service) का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।