Tenda CH22 1.0.0.1 /goform/Natlimit formNatlimit page Korupcija memorije
Otkrivena je ranjivost klasifikovana kao Kritične u Tenda CH22 1.0.0.1. Pogođeno je funkcija formNatlimit u fajlu /goform/Natlimit. Manipulacija argumentom page dovodi do Korupcija memorije. Upotreba CWE za identifikaciju problema vodi ka CWE-121. Slabost je objavljena 06/04/2025. Izveštaj je podeljen za preuzimanje na github.com.
Ova bezbednosna slabost se vodi pod oznakom CVE-2025-5685. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Tehničke informacije su dostupne. Додатно, постоји доступан експлоит. Eksploit je objavljen javnosti i može se koristiti. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku.
Proglašeno je za dokaz-of-koncept. Ekspoit je podeljen za preuzimanje na github.com. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k.
Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
4 Promene · 100 Tačke podataka