CVE-2026-67822
Tenda W6-S 1.0.0.4(510) में स्टैक-आधारित बफर ओवरफ्लो भेद्यता Tenda W6-S 1.0.0.4(510) में /goform/wifiSSIDset एंडपॉइंट पर स्टैक-आधारित बफर ओवरफ्लो भेद्यता मौजूद है। फ़ंक्शन formwrlSSIDset बिना किसी...
- प्रकाशित
- 31 जुल॰ 2026
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tenda W6-S 1.0.0.4(510) में स्टैक-आधारित बफर ओवरफ्लो भेद्यता Tenda W6-S 1.0.0.4(510) में `/goform/wifiSSIDset` एंडपॉइंट पर स्टैक-आधारित बफर ओवरफ्लो भेद्यता मौजूद है। फ़ंक्शन `formwrlSSIDset` बिना किसी लंबाई प्रतिबंध के उपयोगकर्ता-नियंत्रित 'GO' और 'index' पैरामीटर को 64-बाइट स्टैक बफर में कॉपी करने के लिए `sprintf` का उपयोग करता है, जिससे स्टैक ओवरफ्लो होता है।
स्रोत
1CVE-2026-67822 के लिए PoC, Tenda W6-S /goform/wifiSSIDset में स्टैक ओवरफ्लो: DoS रिप्रोड्यूसर, QEMU MIPS शिम, और अवधारणात्मक RCE पेलोड स्केलेटन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।