Tenda AC7 15.03.06.44 /goform/SetPptpServerCfg formSetPPTPServer pptp_server_start_ip/pptp_server_end_ip تلف الذاكرة
لقد تم العثور على ثغرة تم تصنيفها كـ خطيرة ضمن Tenda AC7 15.03.06.44. تتأثر وظيفة غير معروفة من الملف /goform/SetPptpServerCfg. عند التلاعب بالوسيط pptp_server_start_ip/pptp_server_end_ip ينتج تلف الذاكرة. استخدام CWE للإعلان عن المشكلة يؤدي إلى CWE-120. المشكلة تم الافصاح عنها بتاريخ 06/04/2025. التنبيه متاح للتنزيل عبر github.com. تم تسجيل هذه الثغرة تحت الرمز CVE-2025-3346. يمكن شن الهجوم هذا عن بعد. التفاصيل التقنية متوفرة. هنالك إكسبلويت متوفرة. تم الإبلاغ عن ال إكسبلويت ويمكن استخدامها. تم أعتبراها على أنها إثبات المفهوم. يتم مشاركة الاستغلال للتنزيل على github.com. بما أنها ثغرة هجوم فوري فقد كان متوسط سعرها هو تقريبا$0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
2 التغييرات · 88 نقاط البيانات