Description
A vulnerability was detected in Tenda AC20 up to 16.03.08.12. The impacted element is the function strcpy of the file /goform/GetParentControlInfo. The manipulation of the argument mac results in buffer overflow. The attack may be performed from remote. The exploit is now public and may be used.
Es wurde eine Schwachstelle in Tenda AC20 bis 16.03.08.12 entdeckt. Betroffen ist die Funktion strcpy der Datei /goform/GetParentControlInfo. Die Manipulation des Arguments mac führt zu buffer overflow. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
16.03.08.1
16.03.08.2
16.03.08.3
16.03.08.4
16.03.08.5
16.03.08.6
16.03.08.7
16.03.08.8
16.03.08.9
16.03.08.10
16.03.08.11
16.03.08.12
Timeline
| 2025-09-08: | Advisory disclosed |
| 2025-09-08: | VulDB entry created |
| 2025-09-08: | VulDB entry last update |
Credits
cymiao (VulDB User)
References
vuldb.com/?id.323089 (VDB-323089 | Tenda AC20 GetParentControlInfo strcpy buffer overflow)
vuldb.com/?ctiid.323089 (VDB-323089 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.645680 (Submit #645680 | Tenda AC20 <= V16.03.08.12 (latest) Buffer Overflow)
github.com/cymiao1978/cve/blob/main/4.md
github.com/cymiao1978/cve/blob/main/4.md
www.tenda.com.cn/