9.8

CVE-2023-38931

Exploit
Tenda AC10 V1.0 V15.03.06.23, AC1206 V15.03.06.23, AC8 v4 V16.03.34.06, AC6 V2.0 V15.03.06.23, AC7 V1.0 V15.03.06.44, F1203 V2.0.1.6, AC5 V1.0 V15.03.06.28, AC10 v4.0 V16.03.10.13 and FH1203 V2.0.1.6 were discovered to contain a stack overflow via the list parameter in the setaccount function.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
TendaAc10 Firmware Version15.03.06.23
   TendaAc10 Version1.0
TendaAc1206 Firmware Version15.03.06.23
   TendaAc1206 Version-
TendaAc8 Firmware Version16.03.34.06
   TendaAc8 Version4.0
TendaAc6 Firmware Version15.03.06.23
   TendaAc6 Version2.0
TendaAc7 Firmware Version15.03.06.44
   TendaAc7 Version1.0
TendaF1203 Firmware Version2.0.1.6
   TendaF1203 Version-
TendaAc5 Firmware Version15.03.06.28
   TendaAc5 Version1.0
TendaAc10 Firmware Version16.03.10.13
   TendaAc10 Version4.0
TendaFh1203 Firmware Version2.0.1.6
   TendaFh1203 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.318
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.