Description
A vulnerability was determined in Tenda AC7 15.03.06.44. This affects an unknown function of the file /goform/setNotUpgrade. This manipulation of the argument newVersion causes stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
Eine Schwachstelle wurde in Tenda AC7 15.03.06.44 gefunden. Dies betrifft einen unbekannten Teil der Datei /goform/setNotUpgrade. Dank der Manipulation des Arguments newVersion mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
2025-10-10: | Advisory disclosed |
2025-10-10: | VulDB entry created |
2025-10-10: | VulDB entry last update |
Credits
wxhwxhwxh_mie (VulDB User)
References
vuldb.com/?id.327908 (VDB-327908 | Tenda AC7 setNotUpgrade stack-based overflow)
vuldb.com/?ctiid.327908 (VDB-327908 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.671597 (Submit #671597 | Tenda AC7 V15.03.06.44 Buffer Overflow)
github.com/...ulnerable/blob/main/Tenda/AC7/setNotUpgrade.md
github.com/...ulnerable/blob/main/Tenda/AC7/setNotUpgrade.md
www.tenda.com.cn/