ZeroHour

CVE-2023-38933

PoC
CVSS 3.1
9.8 critical
EPSS
<1%p56
Published
()
Modified
Description

Tenda AC6 V2.0 V15.03.06.23, AC7 V1.0 V15.03.06.44, F1203 V2.0.1.6, AC5 V1.0 V15.03.06.28, FH1203 V2.0.1.6 and AC9 V3.0 V15.03.06.42_multi, and FH1205 V2.0.0.7(775) were discovered to contain a stack overflow via the deviceId parameter in the formSetClientState function.

Vendors
tenda
Products
ac10 firmware, ac1206 firmware, ac6 firmware, ac7 firmware, f1203 firmware, ac5 firmware, fh1203 firmware, fh1205 firmware, ac9 firmware
Weakness
CWE-787
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.