--- 脆弱性情報 タイトル Tenda M3 V1.0.0.13(4903) スタックベースのバッファオーバーフロー 説明 問題の説明: 内の ハンドラは、パラメータ に対するユーザー入力のサニタイズおよび境界チェックが完全に欠如しているため、スタックオーバーフローに脆弱です。これにより、スタック上のデータが破損したり、制御フローが乗っ取られたり、DoS(サービス妨害)が発生する可能性があります。攻撃はリモートから実行可能です。 特定の箇所: 脆弱性は、境界チェックのない 呼び出しにあります。 トリガー方法: エンドポイントに対して POST リクエストを送信して、バッファオーバーフローを発生させます。 ソースコードリンク  https://github.com/dwbruijn/CVEs/blob/main/Tenda/execCommand.md ユーザー情報  dwbruijn (UID 93926) 提出および審査情報 提出日: 2025/12/28 17:52 (6日前) 審査日: 2025/12/29 10:17 (16時間後) ステータス:  承認済み 関連項目 VulDB エントリ:  338643 [Tenda M3 1.0.0.13(4903) /goform/exeCommand cmdinput スタックベースオーバーフロー] その他 ポイント: 20 ---