1.5 KiB
CVE-2025-7419
Description
A vulnerability was found in Tenda O3V2 1.0.0.12(3880). It has been classified as critical. This affects the function fromSpeedTestSet of the file /goform/setRateTest of the component httpd. The manipulation of the argument destIP leads to stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. Es wurde eine Schwachstelle in Tenda O3V2 1.0.0.12(3880) ausgemacht. Sie wurde als kritisch eingestuft. Betroffen hiervon ist die Funktion fromSpeedTestSet der Datei /goform/setRateTest der Komponente httpd. Durch die Manipulation des Arguments destIP mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
POC
Reference
- https://github.com/wudipjq/my_vuln/blob/main/Tenda3/vuln_52/52.md
- https://github.com/wudipjq/my_vuln/blob/main/Tenda3/vuln_52/52.md#poc
Github
No PoCs found on GitHub currently.