mirror of
https://github.com/0xMarcio/cve.git
synced 2026-05-30 09:09:31 +02:00
1.2 KiB
1.2 KiB
CVE-2025-9748
Description
A vulnerability was determined in Tenda CH22 1.0.0.1. Affected by this issue is the function fromIpsecitem of the file /goform/IPSECsave of the component httpd. Executing manipulation of the argument ipsecno can lead to stack-based buffer overflow. The attack may be performed from remote. Es wurde eine Schwachstelle in Tenda CH22 1.0.0.1 entdeckt. Es geht hierbei um die Funktion fromIpsecitem der Datei /goform/IPSECsave der Komponente httpd. Durch das Manipulieren des Arguments ipsecno mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen.
POC
Reference
Github
No PoCs found on GitHub currently.