Tenda AC7 15.03.06.44 /goform/SetPptpServerCfg formSetPPTPServer pptp_server_start_ip/pptp_server_end_ip Biþrýstingsyfirtæki
Veikleiki sem flokkaður er sem gagnrýninn hefur fundist í Tenda AC7 15.03.06.44. Það sem hefur orðið fyrir áhrifum er fallið formSetPPTPServer í skránni /goform/SetPptpServerCfg. Þessi íhlutun í viðfangið pptp_server_start_ip/pptp_server_end_ip getur leitt til Biþrýstingsyfirtæki. Þessi vandi er flokkaður sem CWE-120 samkvæmt CWE. Veikleikinn var birtur 06.04.2025. Skjalið hefur verið sett fram til niðurhals á github.com.
Öryggisveikleikinn er þekktur sem CVE-2025-3346. Hægt er að hefja árásina úr fjarlægð. Tæknilegar upplýsingar liggja fyrir. Auk þess er til exploit. Exploit-ið hefur verið gert opinbert og má nota það. Exploit verð í dag gæti verið nálægt USD $0-$5k.
Það er lýst sem sönnun hugmyndar. Þetta exploit er deilt til niðurhals á github.com. Sem 0-day var áætlað verð á undirheimum um $0-$5k.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
2 Breytingar · 88 Gagnapunktar