CVE-2023-26976
Tenda AC6 v15.03.05.09_multi में form_fast_setting_wifi_set फ़ंक्शन में ssid पैरामीटर के माध्यम से स्टैक ओवरफ्लो पाया गया।
- प्रकाशित
- 4 अप्रैल 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tenda AC6 v15.03.05.09_multi में form_fast_setting_wifi_set फ़ंक्शन में ssid पैरामीटर के माध्यम से स्टैक ओवरफ्लो पाया गया।
स्रोत
1CVE-2023-26976 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Tenda AC6 राउटर्स में स्टैक ओवरफ्लो भेद्यता, जो निर्मित HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।