Tenda FH1203 2.0.1.6 /goform/setcfm formSetCfm funcpara1 ବଫର୍ ଓଭରଫ୍ଲୋ

Rakkoon nageenyaa kan ଜଟିଳ jedhamuun beekamu Tenda FH1203 2.0.1.6 keessatti argameera. Miidhamni argame is hojii formSetCfm faayilii /goform/setcfm keessa. Wanti jijjiirame irratti funcpara1 gara ବଫର୍ ଓଭରଫ୍ଲୋ geessa. Rakkoo ibsuuf CWE yoo fayyadamte gara CWE-121 si geessa. Odeeffannoon kun yeroo 03/27/2024 maxxanfameera. Odeeffannoon kun buufachuuf github.com irratti argama. Dogoggorri kun CVE-2024-2992 jedhamee waamama. Weerara fageenya irraa jalqabuu ni danda'ama. Ibsa teeknikaa ni jira. Waan dabalataa ta’een, meeshaa balaa kana fayyadamuuf ni jira. Qorannoo miidhaa (exploit) uummataaf ifa taasifameera, kanaafis fayyadamuu ni danda'ama. Ammas, gatii exploit might be approx. USD $0-$5k yeroo ammaa irratti argamuu danda'a. ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ ta’uu isaa ibsameera. Exploit github.com irraa buufachuun ni danda'ama. Akka 0-daytti, gatiin isaa daldala dhoksaa keessatti $0-$5k akka ta'e tilmaamameera. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

ସମୟ

ଉପଭୋକ୍ତା

VulDB Mod Team97

ଫିଲ୍ଡ

cvss3_meta_tempscore3
price_0day2
software_type1
cvss3_nvd_basescore1
cvss3_nvd_a1

Commit Conf

90%31
70%26
99%17
50%15
80%8

Approve Conf

80%32
90%31
99%17
70%17

97 ପ୍ରତିଶ୍ରୁତିବଦ୍ଧ

IDଟ୍ରାନ୍ସମିଟେଡ୍ଉପଭୋକ୍ତାଫିଲ୍ଡପରିବର୍ତ୍ତନମନ୍ତବ୍ୟମଧ୍ୟମ ଧରଣରଉତ୍ତରC
1916705001/23/2025
 VulDB…
software_typeRouter Operating System01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
80
1916704901/23/2025
 VulDB…
price_0day$0-$5ksee exploit price documentation01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
80
1916704801/23/2025
 VulDB…
cvss3_meta_tempscore8.5see CVSS documentation01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
80
1916704701/23/2025
 VulDB…
cvss3_nvd_basescore8.8nist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916704601/23/2025
 VulDB…
cvss3_nvd_aHnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916704501/23/2025
 VulDB…
cvss3_nvd_iHnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916704401/23/2025
 VulDB…
cvss3_nvd_cHnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916704301/23/2025
 VulDB…
cvss3_nvd_sUnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916704201/23/2025
 VulDB…
cvss3_nvd_uiNnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916704101/23/2025
 VulDB…
cvss3_nvd_prLnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916704001/23/2025
 VulDB…
cvss3_nvd_acLnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1916703901/23/2025
 VulDB…
cvss3_nvd_avNnist.gov01/23/2025ଗ୍ରହଣ କରାଯାଇଛି
99
1654387506/05/2024
 VulDB…
cvss2_cna_basescore9see CVSS documentation06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99
1654387406/05/2024
 VulDB…
cvss2_cna_aiCsee CVSS documentation06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99
1654387306/05/2024
 VulDB…
cvss2_cna_iiCsee CVSS documentation06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99
1654387206/05/2024
 VulDB…
cvss2_cna_ciCsee CVSS documentation06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99
1654387106/05/2024
 VulDB…
cvss2_cna_auSsee CVSS documentation06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99
1654387006/05/2024
 VulDB…
cvss2_cna_acLsee CVSS documentation06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99
1654386906/05/2024
 VulDB…
cvss2_cna_avNsee CVSS documentation06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99
1654386806/05/2024
 VulDB…
cve_nvd_summaryesUna vulnerabilidad fue encontrada en Tenda FH1203 2.0.1.6 y clasificada como crítica. Este problema afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-258161. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.cve.org06/05/2024ଗ୍ରହଣ କରାଯାଇଛି
99

77 ପରବର୍ତ୍ତୀ ଏଣ୍ଟ୍ରିଗୁଡିକ ଆଉ ଅଧିକ ପ୍ରଦର୍ଶିତ ହେବ ନାହିଁ

Interested in the pricing of exploits?

See the underground prices here!