Tenda AC9堆栈溢出漏洞(CNVD-2022-38540) CVE-2022-28560 CNVD-2022-38540

10.0 AV AC AU C I A
发布: 2022-05-03
修订: 2024-11-21

Tenda AC9是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC9存在堆栈溢出漏洞,该漏洞源于httpd服务中goform/fast_setting_wifi_set函数在内存上执行操作时,未正确验证数据边界,攻击者可利用此漏洞通过特制的载荷获得稳定的shell。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息