UNKNOWNCVE-2026-4905
Tenda AC5 POST अनुरोध WifiWpsOOB फॉर्मWifiWpsOOB स्टैक-आधारित ओवरफ्लो
प्लेटफ़ॉर्म
other
कॉम्पोनेन्ट
tenda-ac5-firmware
Tenda AC5 15.03.06.47 में एक भेद्यता पाई गई। प्रभावित फ़ाइल /goform/WifiWpsOOB के फ़ंक्शन formWifiWpsOOB का घटक POST अनुरोध हैंडलर है। तर्क इंडेक्स (index) में हेरफेर करने से स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) होता है। हमले का दूरस्थ शोषण संभव है। शोषण को सार्वजनिक कर दिया गया है और इसका उपयोग किया जा सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें