UNKNOWNCVE-2026-4975

Tenda AC15 Requête POST setcfm formSetCfm corruption de la mémoire

Plateforme

tenda

Une vulnérabilité a été découverte dans Tenda AC15 15.03.05.19. Ceci affecte la fonction formSetCfm du fichier /goform/setcfm du composant POST Request Handler. La manipulation de l'argument funcpara1 conduit à un débordement de tampon basé sur la pile (stack-based buffer overflow). L'attaque peut être initiée à distance. L'exploit a été divulgué au public et peut être utilisé.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement