एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती Tenda 4G300 1.01.42 मध्ये आढळली आहे. प्रभावित आहे फंक्शन sub_4260F0. सॉफ्टवेअरमध्ये upfilen या आर्ग्युमेंटमध्ये केलेली प्रक्रिया मेमरी भ्रष्टाचार ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-121 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 25/04/2024. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे.
ही त्रुटी CVE-2024-4168 म्हणून वर्गीकृत केली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो.
हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती.
Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
4 बदल · 93 डेटा पॉइंट्स