Tenda AC7 15.03.06.44 /goform/SetPptpServerCfg formSetPPTPServer pptp_server_start_ip/pptp_server_end_ip Puffer-Iwwerlaf
Eng als Kritesch klassifizéiert Schwachstell ass am Tenda AC7 15.03.06.44 fonnt ginn. Betraff ass d'Funktioun formSetPPTPServer an der Datei /goform/SetPptpServerCfg. D’Beaarbechtung vum Argument pptp_server_start_ip/pptp_server_end_ip féiert zu Puffer-Iwwerlaf. De Problem iwwer CWE deklaréieren, féiert op CWE-120. D'Sécherheetslück gouf verëffentlecht 06.04.2025. D'Berodung gëtt op github.com fir den Download ugebueden.
Dës Schwachstell ass als CVE-2025-3346 registréiert. Et ass méiglech den Ugrëff vun engem anere Standuert aus ze initiéieren. Technesch Detailer sinn zougänglech. Weiderhi gëtt et en Exploit. Den Exploit ass der Ëffentlechkeet verroden ginn an et ass méiglech, datt en agesat gëtt. Zurzäit ass de Präis fir en Exploit kënnt ongeféier USD $0-$5k ausmaachen.
Et gëtt mat beweis vum konzept bezeechent. De Exploit kann op github.com erofgeluede ginn. Als 0-Day war de geschate Präis am Ënnergrondmaart ronderëm $0-$5k.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
2 Adaptatiounen · 88 Punkten