Description
A security vulnerability has been detected in Tenda CH22 1.0.0.1. Affected by this vulnerability is the function fromP2pListFilter of the file /goform/P2pListFilter. The manipulation of the argument page leads to buffer overflow. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
In Tenda CH22 1.0.0.1 wurde eine Schwachstelle gefunden. Hiervon betroffen ist die Funktion fromP2pListFilter der Datei /goform/P2pListFilter. Durch Manipulieren des Arguments page mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
hhsw34 (VulDB User)
References
vuldb.com/?id.329946 (VDB-329946 | Tenda CH22 P2pListFilter fromP2pListFilter buffer overflow)
vuldb.com/?ctiid.329946 (VDB-329946 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.674165 (Submit #674165 | Tenda CH22 V1.0.0.1 Buffer Overflow)
github.com/QIU-DIE/CVE/issues/23
www.tenda.com.cn/