Page 3 of 33 results (0.005 seconds)

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 1

There is a stack buffer overflow vulnerability in the formSetPPTPServer function of Tenda-AX3 router V16.03.12.10_CN. The v10 variable is directly retrieved from the http request parameter startIp. Then v10 will be splice to stack by function sscanf without any security check,which causes stack overflow. By POSTing the page /goform/SetPptpServerCfg with proper startIp, the attacker can easily perform remote code execution with carefully crafted overflow data. Se presenta una vulnerabilidad de desbordamiento del buffer de pila en la función formSetPPTPServer del router Tenda-AX3 versión V16.03.12.10_CN. • https://github.com/sec-bin/IoT-CVE/tree/main/Tenda/AX3/3 • CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 1

Tenda AX3 v16.03.12.10_CN was discovered to contain a stack overflow in the function formSetFirewallCfg. This vulnerability allows attackers to cause a Denial of Service (DoS) via the firewallEn parameter. Se ha detectado que Tenda AX3 versión v16.03.12.10_CN, contiene un desbordamiento de pila en la función formSetFirewallCfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro firewallEn • https://github.com/pjqwudi/my_vuln/blob/main/Tenda/vuln_22/22.md • CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 1

Tenda AX3 v16.03.12.10_CN and AX12 22.03.01.2_CN was discovered to contain a stack overflow in the function form_fast_setting_wifi_set. This vulnerability allows attackers to cause a Denial of Service (DoS) via the timeZone parameter. Se descubrió que Tenda AX3 v16.03.12.10_CN y AX12 22.03.01.2_CN contienen un desbordamiento de pila en la función form_fast_setting_wifi_set. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través del parámetro timeZone • https://github.com/pjqwudi/my_vuln/blob/main/Tenda/vuln_17/17.md • CWE-787: Out-of-bounds Write •

CVSS: 9.8EPSS: 1%CPEs: 2EXPL: 1

Tenda AX3 v16.03.12.10_CN was discovered to contain a command injection vulnerability in the function WanParameterSetting. This vulnerability allows attackers to execute arbitrary commands via the gateway, dns1, and dns2 parameters. Se ha detectado que Tenda AX3 versión v16.03.12.10_CN, contiene una vulnerabilidad de inyección de comandos en la función WanParameterSetting. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de los parámetros gateway, dns1 y dns2 • https://github.com/pjqwudi/my_vuln/tree/main/Tenda/vuln_13 • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 1

Tenda AX3 v16.03.12.10_CN was discovered to contain a stack overflow in the function formSetQosBand. This vulnerability allows attackers to cause a Denial of Service (DoS) via the list parameter. Se ha detectado que Tenda AX3 versión v16.03.12.10_CN, contiene un desbordamiento de pila en la función formSetQosBand. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro list • https://github.com/pjqwudi/my_vuln/blob/main/Tenda/vuln_16/16.md • CWE-787: Out-of-bounds Write •