# Tenda O3V2 httpd setWrlBasicInfo formWifiBasicSet 堆栈溢出漏洞
## 概述
Tenda O3V2 版本 1.0.0.12(3880) 中发现了一个关键漏洞。该漏洞影响组件 httpd 中的文件 /goform/setWrlBasicInfo 的 function formWifiBasicSet 功能。通过操控参数 extChannel 可引发基于栈的缓冲区溢出。
## 影响版本
- Tenda O3V2 1.0.0.12(3880)
## 细节
此漏洞允许远程攻击者通过操控参数 extChannel 触发基于栈的缓冲区溢出。该漏洞已在公共领域公开披露,可能被广泛利用。
## 影响
攻击者可以远程发起攻击,可能会利用此漏洞造成系统不稳定或远程代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #608866: Tenda O3V2 1.0.0.12(3880) Stack-based Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7420 Tenda O3V2 httpd setWrlBasicInfo formWifiBasicSet stack-based overflow (EUVD-2025-21096) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读