Description
A vulnerability classified as critical was found in Tenda AC18 15.03.05.05. Affected by this vulnerability is the function fromadvsetlanip of the file /goform/AdvSetLanip. The manipulation of the argument lanMask leads to buffer overflow. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
In Tenda AC18 15.03.05.05 wurde eine kritische Schwachstelle entdeckt. Es geht um die Funktion fromadvsetlanip der Datei /goform/AdvSetLanip. Durch Manipulation des Arguments lanMask mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-06-04: | Advisory disclosed |
| 2025-06-04: | VulDB entry created |
| 2025-06-04: | VulDB entry last update |
Credits
yhryhryhr_ (VulDB User)
References
vuldb.com/?id.311095 (VDB-311095 | Tenda AC18 AdvSetLanip fromadvsetlanip buffer overflow)
vuldb.com/?ctiid.311095 (VDB-311095 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.588936 (Submit #588936 | Tenda AC18 V15.03.05.05 Buffer Overflow)
lavender-bicycle-a5a.notion.site/...93c08e3?source=copy_link
www.tenda.com.cn/