Tenda FH1203 2.0.1.6 /goform/setcfm formSetCfm funcpara1 Pufferüberlauf

Hakika vulnerability da aka rarraba a matsayin kura an gano a Tenda FH1203 2.0.1.6. Tabbas, aikin formSetCfm ne ke da matsala; idan ba a bayyana ba, to aiki ce da ba a sani ba, a cikin laburare $software_library, a cikin fayil /goform/setcfm, a cikin sashi $software_component. Wuro manipulation of the argument funcpara1 ga Pufferüberlauf. Amfani da CWE wajen bayyana matsala yana kaiwa CWE-121. Lalle, rauni an sanar da shi 03/27/2024. Ana samun bayanin tsaro don saukewa a github.com. Ana kiran wannan rauni da CVE-2024-2992. Ngam yiɗi ka a tuma ndiyam ka nder internet. Bayani na fasaha ga. Kuma, akwai exploit. Exploit ɗin an bayyana wa jama'a, za a iya amfani da shi. A sa'i, exploit might be approx. USD $0-$5k ndiyam. Á yí huɗɗi-na-gaskiya. Za a iya samun exploit a github.com. 0-day ga, an ndiyam a wuro be $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

Waktin goyi

Màdùmga

VulDB Mod Team97

Furɗe

cvss3_meta_tempscore3
price_0day2
software_type1
cvss3_nvd_basescore1
cvss3_nvd_a1

Commit Conf

90%31
70%26
99%17
50%15
80%8

Approve Conf

80%32
90%31
99%17
70%17

97 Kari

IDSandaMàdùmgaFurɗeGargajiyaGargaGargajiyaJawanC
1916705001/23/2025
 VulDB…
software_typeRouter Operating System01/23/2025shingilam
80
1916704901/23/2025
 VulDB…
price_0day$0-$5ksee exploit price documentation01/23/2025shingilam
80
1916704801/23/2025
 VulDB…
cvss3_meta_tempscore8.5see CVSS documentation01/23/2025shingilam
80
1916704701/23/2025
 VulDB…
cvss3_nvd_basescore8.8nist.gov01/23/2025shingilam
99
1916704601/23/2025
 VulDB…
cvss3_nvd_aHnist.gov01/23/2025shingilam
99
1916704501/23/2025
 VulDB…
cvss3_nvd_iHnist.gov01/23/2025shingilam
99
1916704401/23/2025
 VulDB…
cvss3_nvd_cHnist.gov01/23/2025shingilam
99
1916704301/23/2025
 VulDB…
cvss3_nvd_sUnist.gov01/23/2025shingilam
99
1916704201/23/2025
 VulDB…
cvss3_nvd_uiNnist.gov01/23/2025shingilam
99
1916704101/23/2025
 VulDB…
cvss3_nvd_prLnist.gov01/23/2025shingilam
99
1916704001/23/2025
 VulDB…
cvss3_nvd_acLnist.gov01/23/2025shingilam
99
1916703901/23/2025
 VulDB…
cvss3_nvd_avNnist.gov01/23/2025shingilam
99
1654387506/05/2024
 VulDB…
cvss2_cna_basescore9see CVSS documentation06/05/2024shingilam
99
1654387406/05/2024
 VulDB…
cvss2_cna_aiCsee CVSS documentation06/05/2024shingilam
99
1654387306/05/2024
 VulDB…
cvss2_cna_iiCsee CVSS documentation06/05/2024shingilam
99
1654387206/05/2024
 VulDB…
cvss2_cna_ciCsee CVSS documentation06/05/2024shingilam
99
1654387106/05/2024
 VulDB…
cvss2_cna_auSsee CVSS documentation06/05/2024shingilam
99
1654387006/05/2024
 VulDB…
cvss2_cna_acLsee CVSS documentation06/05/2024shingilam
99
1654386906/05/2024
 VulDB…
cvss2_cna_avNsee CVSS documentation06/05/2024shingilam
99
1654386806/05/2024
 VulDB…
cve_nvd_summaryesUna vulnerabilidad fue encontrada en Tenda FH1203 2.0.1.6 y clasificada como crítica. Este problema afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-258161. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.cve.org06/05/2024shingilam
99

77 kala giteji ba a nunu fi.

Do you know our Splunk app?

Download it now for free!