Description
A vulnerability was determined in Tenda O3 1.0.0.10(2478). Affected is the function SetValue/GetValue of the file /goform/setDhcpConfig. Executing manipulation of the argument dhcpEn can lead to stack-based buffer overflow. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized.
In Tenda O3 1.0.0.10(2478) ist eine Schwachstelle entdeckt worden. Es geht hierbei um die Funktion SetValue/GetValue der Datei /goform/setDhcpConfig. Die Manipulation des Arguments dhcpEn führt zu stack-based buffer overflow. Der Angriff kann über das Netzwerk erfolgen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-10-25: | Advisory disclosed |
| 2025-10-25: | VulDB entry created |
| 2025-10-25: | VulDB entry last update |
Credits
yhryhryhr_miemie (VulDB User)
References
vuldb.com/?id.329879 (VDB-329879 | Tenda O3 setDhcpConfig GetValue stack-based overflow)
vuldb.com/?ctiid.329879 (VDB-329879 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.673263 (Submit #673263 | Tenda O3 V1.0.0.10(2478) Buffer Overflow)
github.com/...erable/blob/main/Tenda/O3v2.0/setDhcpConfig.md
www.tenda.com.cn/