Description
A vulnerability was found in Tenda FH451 up to 1.0.0.9 and classified as critical. Affected by this issue is the function fromAddressNat of the file /goform/addressNat of the component POST Request Handler. The manipulation of the argument page leads to stack-based buffer overflow. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in Tenda FH451 bis 1.0.0.9 gefunden. Sie wurde als kritisch eingestuft. Hierbei geht es um die Funktion fromAddressNat der Datei /goform/addressNat der Komponente POST Request Handler. Durch das Manipulieren des Arguments page mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
1.0.0.1
1.0.0.2
1.0.0.3
1.0.0.4
1.0.0.5
1.0.0.6
1.0.0.7
1.0.0.8
1.0.0.9
Timeline
| 2025-07-10: | Advisory disclosed |
| 2025-07-10: | VulDB entry created |
| 2025-07-10: | VulDB entry last update |
Credits
zezhifu (VulDB User)
References
github.com/...1/cve_report/blob/main/FH451/fromAddressNat.md
vuldb.com/?id.316004 (VDB-316004 | Tenda FH451 POST Request addressNat fromAddressNat stack-based overflow)
vuldb.com/?ctiid.316004 (VDB-316004 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.609058 (Submit #609058 | Tenda FH451 v1.0.0.9 Stack-based Buffer Overflow)
github.com/...1/cve_report/blob/main/FH451/fromAddressNat.md
github.com/...1/cve_report/blob/main/FH451/fromAddressNat.md
www.tenda.com.cn/