Description
A vulnerability classified as critical has been found in Tenda FH451 1.0.0.9. Affected is the function frmL7ProtForm of the file /goform/L7Prot of the component HTTP POST Request Handler. The manipulation of the argument page leads to stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine kritische Schwachstelle in Tenda FH451 1.0.0.9 entdeckt. Dabei betrifft es die Funktion frmL7ProtForm der Datei /goform/L7Prot der Komponente HTTP POST Request Handler. Durch Manipulation des Arguments page mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-07-11: | Advisory disclosed |
| 2025-07-11: | VulDB entry created |
| 2025-07-11: | VulDB entry last update |
Credits
zezhifu (VulDB User)
References
github.com/...u1/cve_report/blob/main/FH451/frmL7ProtForm.md
github.com/...u1/cve_report/blob/main/FH451/frmL7ProtForm.md
vuldb.com/?id.316188 (VDB-316188 | Tenda FH451 HTTP POST Request L7Prot frmL7ProtForm stack-based overflow)
vuldb.com/?ctiid.316188 (VDB-316188 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.611504 (Submit #611504 | Tenda FH451 V1.0.0.9 Stack-based Buffer Overflow)
github.com/...u1/cve_report/blob/main/FH451/frmL7ProtForm.md
github.com/...u1/cve_report/blob/main/FH451/frmL7ProtForm.md
www.tenda.com.cn/