CVE-2026-11499
Tenda HG7HG9/HG10 formDOMAINBLK स्टैक-आधारित अतिप्रवाह
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tenda HG7HG9 और HG10 300001138_en_xpon में एक भेद्यता पाई गई। यह /boaform/formDOMAINBLK फ़ाइल के formDOMAINBLK फ़ंक्शन को प्रभावित करती है। blkDomain तर्क में हेरफेर करने से स्टैक-आधारित बफर ओवरफ्लो हो सकता है। यह हमला दूरस्थ रूप से किया जा सकता है।
स्रोत
1- CVE-2026-11499जानकारीपूर्ण
CVE-2026-11499
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।