# N/A
## 漏洞概述
Tenda AC8 V4.0-V16.03.34.06 版本设备中发现了一个堆栈溢出漏洞,该漏洞出现在 `sub_44db3c` 函数的 `timeZone` 参数中。
## 影响版本
- Tenda AC8 V4.0
- Tenda AC8 V16.03.34.06
## 漏洞细节
在 `sub_44db3c` 函数中,`timeZone` 参数存在堆栈溢出的问题,导致潜在的安全风险。
## 影响
该漏洞可能导致远程攻击者通过操纵 `timeZone` 参数,在设备上执行任意代码,从而控制设备。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploits for Tenda Ac8v4 stack-based overflow to Remote-Code Execution via Mipsel Ropping (CVE-2023-33669 - CVE-2023-33675) | https://github.com/retr0reg/Tenda-Ac8v4-PoC | POC详情 |
| 2 | Exploits for Tenda Ac8v4 stack-based overflow to Remote-Code Execution via Mipsel Ropping (CVE-2023-33669 - CVE-2023-33675) | https://github.com/retr0reg/tenda-ac8v4-rop | POC详情 |
| 3 | Stack-Overflow on TendaAC8 | https://github.com/Mohammaddvd/CVE-2023-33669 | POC详情 |
| 4 | Stack-Overflow on TendaAC8 | https://github.com/dhammerg/CVE-2023-33669 | POC详情 |
标题: File not found · GitHub -- 🔗来源链接
标签:
神龙速读:
- 项目名称: tenda-ac8v4-rop
- 项目所有者: retr0reg
- 项目类型: 公开
- 文件夹名: cve-reports 和 exploit
- README.md 存在
- 访问路径: tenda-ac8v4-rop / AC8V4.0 / N1 / README.md 不存在
```
从这些信息可以推测,该GitHub仓库可能和Tenda AC8V4路由器的漏洞相关,特别是存在漏洞报告和利用代码。但由于具体路径不存在,详细内容无法直接获取。
暂无评论