CVE-2023-38823
https://notcve.org/view.php?id=CVE-2023-38823
Buffer Overflow vulnerability in Tenda Ac19 v.1.0, AC18, AC9 v.1.0, AC6 v.2.0 and v.1.0 allows a remote attacker to execute arbitrary code via the formSetCfm function in bin/httpd. Vulnerabilidad de desbordamiento del búfer en Tenda Ac19 v.1.0, AC18, AC9 v.1.0, AC6 v.2.0 y v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función formSetCfm en bin/httpd. • https://github.com/nhtri2003gmail/CVE_report/blob/master/CVE-2023-38823.md https://github.com/johnathanhuutri/CVE_report/blob/master/CVE-2023-38823/README.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2022-36571
https://notcve.org/view.php?id=CVE-2022-36571
Tenda AC9 V15.03.05.19 was discovered to contain a stack overflow via the mask parameter at /goform/WanParameterSetting. Se ha detectado que Tenda AC9 versión V15.03.05.19, contiene un desbordamiento de pila por medio del parámetro mask en /goform/WanParameterSetting • https://github.com/CyberUnicornIoT/IoTvuln/blob/main/Tenda_ac9/2/tenda_ac9_WanParameterSetting.md • CWE-787: Out-of-bounds Write •
CVE-2022-36570
https://notcve.org/view.php?id=CVE-2022-36570
Tenda AC9 V15.03.05.19 was discovered to contain a stack overflow via the time parameter at /goform/SetLEDCfg. Se ha detectado que Tenda AC9 versión V15.03.05.19, contenía un desbordamiento de pila por medio del parámetro time en /goform/SetLEDCfg • https://github.com/CyberUnicornIoT/IoTvuln/blob/main/Tenda_ac9/1/tenda_ac9_SetLEDCfg.md • CWE-787: Out-of-bounds Write •
CVE-2022-36569
https://notcve.org/view.php?id=CVE-2022-36569
Tenda AC9 V15.03.05.19 was discovered to contain a stack overflow via the deviceList parameter at /goform/setMacFilterCfg. Se ha detectado que Tenda AC9 versión V15.03.05.19, contenía un desbordamiento de pila por el parámetro deviceList en /goform/setMacFilterCfg • https://github.com/CyberUnicornIoT/IoTvuln/blob/main/Tenda_ac9/4/tenda_ac9_setMacFilterCfg.md • CWE-787: Out-of-bounds Write •
CVE-2022-36568
https://notcve.org/view.php?id=CVE-2022-36568
Tenda AC9 V15.03.05.19 was discovered to contain a stack overflow via the list parameter at /goform/setPptpUserList. Se ha detectado que Tenda AC9 versión V15.03.05.19, contiene un desbordamiento de pila por medio del parámetro list en /goform/setPptpUserList • https://github.com/CyberUnicornIoT/IoTvuln/blob/main/Tenda_ac9/3/tenda_ac9_setPptpUserList.md • CWE-787: Out-of-bounds Write •