支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2023-33669 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Tenda AC8 V4.0-V16.03.34.06 版本设备中发现了一个堆栈溢出漏洞,该漏洞出现在 `sub_44db3c` 函数的 `timeZone` 参数中。

## 影响版本
- Tenda AC8 V4.0
- Tenda AC8 V16.03.34.06

## 漏洞细节
在 `sub_44db3c` 函数中,`timeZone` 参数存在堆栈溢出的问题,导致潜在的安全风险。

## 影响
该漏洞可能导致远程攻击者通过操纵 `timeZone` 参数,在设备上执行任意代码,从而控制设备。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞存在于Tenda AC8V4.0-V16.03.34.06的sub_44db3c函数中,通过timeZone参数可以触发栈溢出,这表明是一个服务端的漏洞。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Tenda AC8V4.0-V16.03.34.06 was discovered to contain a stack overflow via the timeZone parameter in the sub_44db3c function.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Tenda AC8 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tenda AC8是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC8V4.0-V16.03.34.06版本存在安全漏洞,该漏洞源于参数timeZone存在堆栈溢出问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-33669 的公开POC
#POC 描述源链接神龙链接
1Exploits for Tenda Ac8v4 stack-based overflow to Remote-Code Execution via Mipsel Ropping (CVE-2023-33669 - CVE-2023-33675)https://github.com/retr0reg/Tenda-Ac8v4-PoCPOC详情
2Exploits for Tenda Ac8v4 stack-based overflow to Remote-Code Execution via Mipsel Ropping (CVE-2023-33669 - CVE-2023-33675)https://github.com/retr0reg/tenda-ac8v4-ropPOC详情
3Stack-Overflow on TendaAC8https://github.com/Mohammaddvd/CVE-2023-33669POC详情
4Stack-Overflow on TendaAC8https://github.com/dhammerg/CVE-2023-33669POC详情
三、漏洞 CVE-2023-33669 的情报信息
四、漏洞 CVE-2023-33669 的评论

暂无评论


发表评论