CVE-2021-31757
https://notcve.org/view.php?id=CVE-2021-31757
An issue was discovered on Tenda AC11 devices with firmware through 02.03.01.104_CN. A stack buffer overflow vulnerability in /goform/setVLAN allows attackers to execute arbitrary code on the system via a crafted post request. Se detectó un problema en los dispositivos Tenda AC11 con firmware hasta la versión 02.03.01.104_CN. Una vulnerabilidad de desbordamiento del búfer de la pila en /goform/setVLAN permite a los atacantes ejecutar código arbitrario en el sistema a través de una solicitud de correo manipulada • https://github.com/Yu3H0/IoT_CVE/tree/main/Tenda/CVE_4 • CWE-787: Out-of-bounds Write •
CVE-2021-31755 – Tenda AC11 Router Stack Buffer Overflow Vulnerability
https://notcve.org/view.php?id=CVE-2021-31755
An issue was discovered on Tenda AC11 devices with firmware through 02.03.01.104_CN. A stack buffer overflow vulnerability in /goform/setmac allows attackers to execute arbitrary code on the system via a crafted post request. Se detectó un problema en los dispositivos Tenda AC11 con firmware hasta 02.03.01.104_CN. Una vulnerabilidad de desbordamiento del búfer de la pila en /goform/setmac permite a los atacantes ejecutar código arbitrario en el sistema a través de una solicitud de correo manipulada Tenda AC11 devices contain a stack buffer overflow vulnerability in /goform/setmac which allows attackers to execute code via a crafted post request. • https://github.com/Yu3H0/IoT_CVE/tree/main/Tenda/CVE_3 • CWE-787: Out-of-bounds Write •
CVE-2021-31758
https://notcve.org/view.php?id=CVE-2021-31758
An issue was discovered on Tenda AC11 devices with firmware through 02.03.01.104_CN. A stack buffer overflow vulnerability in /goform/setportList allows attackers to execute arbitrary code on the system via a crafted post request. Se detectó un problema en los dispositivos Tenda AC11 con versiones de firmware hasta 02.03.01.104_CN. Una vulnerabilidad de desbordamiento del búfer de la pila en el archivo /goform/setmac, permite a atacantes ejecutar código arbitrario en el sistema por medio de una petición post diseñada • https://github.com/Yu3H0/IoT_CVE/tree/main/Tenda/CVE_2 • CWE-787: Out-of-bounds Write •
CVE-2021-31756
https://notcve.org/view.php?id=CVE-2021-31756
An issue was discovered on Tenda AC11 devices with firmware through 02.03.01.104_CN. A stack buffer overflow vulnerability in /gofrom/setwanType allows attackers to execute arbitrary code on the system via a crafted post request. This occurs when input vector controlled by malicious attack get copied to the stack variable. Se detectó un problema en los dispositivos Tenda AC11 con firmware hasta la versión 02.03.01.104_CN. Una vulnerabilidad de desbordamiento del búfer de la pila en /gofrom/setwanType permite a los atacantes ejecutar código arbitrario en el sistema a través de una solicitud de entrada manipulada. • https://github.com/Yu3H0/IoT_CVE/tree/main/Tenda/CVE_1 • CWE-787: Out-of-bounds Write •