Description
A vulnerability was detected in Tenda CH22 1.0.0.1. Affected by this vulnerability is the function fromSafeClientFilter of the file /goform/SafeClientFilter. Performing manipulation of the argument page results in buffer overflow. The attack can be initiated remotely. The exploit is now public and may be used.
In Tenda CH22 1.0.0.1 wurde eine Schwachstelle gefunden. Es ist betroffen die Funktion fromSafeClientFilter der Datei /goform/SafeClientFilter. Mittels Manipulieren des Arguments page mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-10-25: | Advisory disclosed |
| 2025-10-25: | VulDB entry created |
| 2025-10-25: | VulDB entry last update |
Credits
LINXI666 (VulDB User)
References
vuldb.com/?id.329902 (VDB-329902 | Tenda CH22 SafeClientFilter fromSafeClientFilter buffer overflow)
vuldb.com/?ctiid.329902 (VDB-329902 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.673713 (Submit #673713 | Tenda CH22 V1.0.0.1 Buffer Overflow Vulnerability)
github.com/QIU-DIE/CVE/issues/13
www.tenda.com.cn/