CVE-2026-4567
टेंडा A15 UploadCfg स्टैक-आधारित ओवरफ्लो
- प्रकाशित
- 23 मार्च 2026
- अद्यतन
- 23 मार्च 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tenda A15 15.13.07.13 में एक भेद्यता पाई गई है। प्रभावित तत्व फ़ाइल /cgi-bin/UploadCfg का फ़ंक्शन UploadCfg है। तर्क File के हेरफेर से स्टैक-आधारित बफर ओवरफ्लो होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1Kyber KEM डिकैप्सुलेशन में टाइमिंग साइड-चैनल का प्रदर्शन करता है, जो एक असुरक्षित C सर्वर और Python आक्रमण स्क्रिप्ट का उपयोग करते हुए, निजी कुंजी को पुनर्प्राप्त करने के लिए सिफरटेक्स्ट अस्वीकृति समय को मापता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।