UNKNOWNCVE-2026-4905

Tenda AC5 POST अनुरोध WifiWpsOOB फॉर्मWifiWpsOOB स्टैक-आधारित ओवरफ्लो

प्लेटफ़ॉर्म

other

कॉम्पोनेन्ट

tenda-ac5-firmware

Tenda AC5 15.03.06.47 में एक भेद्यता पाई गई। प्रभावित फ़ाइल /goform/WifiWpsOOB के फ़ंक्शन formWifiWpsOOB का घटक POST अनुरोध हैंडलर है। तर्क इंडेक्स (index) में हेरफेर करने से स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) होता है। हमले का दूरस्थ शोषण संभव है। शोषण को सार्वजनिक कर दिया गया है और इसका उपयोग किया जा सकता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें