Tenda AC7 15.03.06.44 /goform/SetPptpServerCfg formSetPPTPServer pptp_server_start_ip/pptp_server_end_ip ბუფერის გადავსება
დაფიქსირდა მოწყვლადობა, რომელიც მიეკუთვნება კრიტიკული კატეგორიას პროგრამულ უზრუნველყოფაში Tenda AC7 15.03.06.44. გავლენას განიცდის ფუნქცია formSetPPTPServer ფაილში /goform/SetPptpServerCfg. ეს ჩარევა არგუმენტ pptp_server_start_ip/pptp_server_end_ip-ში შეიძლება გამოიწვიოს ბუფერის გადავსება. თუ პრობლემა აღწერილია CWE-ით, ეს ნიშნავს CWE-120. სისუსტე გამოქვეყნდა 06.04.2025. საკონსულტაციო ინფორმაცია გამოქვეყნდა ჩამოსატვირთად github.com ბმულზე.
ეს სისუსტე ცნობილია როგორც CVE-2025-3346. შესაძლებელია თავდასხმის დისტანციურად დაწყება. ტექნიკური დეტალები ხელმისაწვდომია. გარდა ამისა, ხელმისაწვდომია ექსპლუატი. ექსპლუატი საჯაროდ გამოცხადდა და შეიძლება გამოყენებულ იქნას. ამ დროისთვის exploit-ის მიმდინარე ფასი შეიძლება იყოს დაახლოებით USD $0-$5k.
განცხადებულია როგორც კონცეფციის მტკიცებულება. ექსპლოიტი ხელმისაწვდომია ჩამოსატვირთად github.com-ზე. 0-day-ის დროს შეფასებული მიწისქვეშა ფასი შეადგენდა დაახლოებით $0-$5k.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
2 ცვლილებები · 88 მონაცემთა წერტილები