Tenda AC7 15.03.06.44 /goform/SetPptpServerCfg formSetPPTPServer pptp_server_start_ip/pptp_server_end_ip Korupcija memorije

Identifikovana je ranjivost klasifikovana kao Kritične u Tenda AC7 15.03.06.44. Obuhvaćeno je funkcija formSetPPTPServer u fajlu /goform/SetPptpServerCfg. Promena parametra pptp_server_start_ip/pptp_server_end_ip uzrokuje Korupcija memorije. Korišćenje CWE za deklarisanje problema vodi do CWE-120. Objava slabosti je izvršena 04/06/2025. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2025-3346. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Штавише, експлоит је доступан. Eksploatacija je otkrivena javnosti i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. Označeno je kao dokaz-of-koncept. Eksploat je dostupan za preuzimanje na github.com. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.

Vremenska linija

Korisnik

VulDB Mod Team88

Polje

cvss3_meta_tempscore2
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1
cvss2_cna_ci1

Commit Conf

99%30
90%30
50%12
70%9
80%7

Approve Conf

99%30
90%30
80%28

88 Poиini

IDPoиinioKorisnikPoljePromenitePrimedbeUmerenostOdgovorC
2068783305/27/2025
 VulDB…
cvss3_meta_tempscore8.4see CVSS documentation05/27/2025Prihvatio
80
2068783205/27/2025
 VulDB…
cvss2_cna_basescore9see CVSS documentation05/27/2025Prihvatio
99
2068783105/27/2025
 VulDB…
cvss2_cna_aiCsee CVSS documentation05/27/2025Prihvatio
99
2068783005/27/2025
 VulDB…
cvss2_cna_iiCsee CVSS documentation05/27/2025Prihvatio
99
2068782905/27/2025
 VulDB…
cvss2_cna_ciCsee CVSS documentation05/27/2025Prihvatio
99
2068782805/27/2025
 VulDB…
cvss2_cna_auSsee CVSS documentation05/27/2025Prihvatio
99
2068782705/27/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation05/27/2025Prihvatio
99
2068782605/27/2025
 VulDB…
cvss2_cna_avNsee CVSS documentation05/27/2025Prihvatio
99
2068782505/27/2025
 VulDB…
cvss3_cna_basescore8.8see CVSS documentation05/27/2025Prihvatio
99
2068782405/27/2025
 VulDB…
cvss3_cna_aHsee CVSS documentation05/27/2025Prihvatio
99
2068782305/27/2025
 VulDB…
cvss3_cna_iHsee CVSS documentation05/27/2025Prihvatio
99
2068782205/27/2025
 VulDB…
cvss3_cna_cHsee CVSS documentation05/27/2025Prihvatio
99
2068782105/27/2025
 VulDB…
cvss3_cna_sUsee CVSS documentation05/27/2025Prihvatio
99
2068782005/27/2025
 VulDB…
cvss3_cna_uiNsee CVSS documentation05/27/2025Prihvatio
99
2068781905/27/2025
 VulDB…
cvss3_cna_prLsee CVSS documentation05/27/2025Prihvatio
99
2068781805/27/2025
 VulDB…
cvss3_cna_acLsee CVSS documentation05/27/2025Prihvatio
99
2068781705/27/2025
 VulDB…
cvss3_cna_avNsee CVSS documentation05/27/2025Prihvatio
99
2068781605/27/2025
 VulDB…
cvss4_cna_bscore8.7see CVSS documentation05/27/2025Prihvatio
99
2068781505/27/2025
 VulDB…
cvss4_cna_saNsee CVSS documentation05/27/2025Prihvatio
99
2068781405/27/2025
 VulDB…
cvss4_cna_siNsee CVSS documentation05/27/2025Prihvatio
99

68 Više unosa nije prikazano

Do you need the next level of professionalism?

Upgrade your account now!