CVE-2023-25234
Tenda AC500 V2.0.1.9(1307) फ़ंक्शन fromAddressNat में पैरामीटर entrys और mitInterface के माध्यम से बफर ओवरफ्लो के प्रति संवेदनशील है।
- प्रकाशित
- 27 फ़र॰ 2023
- अद्यतन
- 10 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tenda AC500 V2.0.1.9(1307) फ़ंक्शन fromAddressNat में पैरामीटर entrys और mitInterface के माध्यम से बफर ओवरफ्लो के प्रति संवेदनशील है।
स्रोत
1CVE-2023-25234 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Tenda AC6 राउटर्स में एक स्टैक ओवरफ्लो कमजोरी, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड एक्जीक्यूशन सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।