CVE-2026-11553
Tenda HG7HG9/HG10 formPPPEdit स्टैक-आधारित अतिप्रवाह
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tenda HG7HG9 और HG10 300001138_en_xpon में एक भेद्यता पाई गई। यह /boaform/formPPPEdit फ़ाइल के formPPPEdit फ़ंक्शन को प्रभावित करती है। encodename तर्क के हेरफेर के परिणामस्वरूप स्टैक-आधारित बफर ओवरफ़्लो होता है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट सार्वजनिक कर दिया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1CVE-2026-11553 के लिए तैनात पैच, जो VMware vCenter में एक प्रमाणीकरण बायपास भेद्यता है, उत्पादन वातावरण के लिए सत्यापन और तैनाती विवरण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।