目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-51601— Tenda cp3 缓冲区溢出漏洞

AI Predicted 7.5 Difficulty: Easy EPSS 0.41% · P34

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
n/an/an/aaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-51601の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Tenda CP3 V3.0 firmware V31.1.9.91 contains a stack-based buffer overflow in the RTSP service. The device fails to validate the length of the clock= value in the Range header field when processing a PLAY request. An unauthenticated remote attacker who has completed a standard RTSP session handshake can send a PLAY request with an excessively long clock= value to cause the RTSP service to crash.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Tenda cp3 缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Tenda cp3是中国Tenda公司的一款网络通信设备。 Tenda CP3 V3.0版本存在缓冲区溢出漏洞,该漏洞源于RTSP服务在处理PLAY请求时未对Range header字段中的clock=值长度进行验证,导致栈缓冲区溢出,攻击者完成标准RTSP会话握手后,可通过发送过长的clock=值的PLAY请求导致RTSP服务崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2026-51601の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-51601のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-51601 新闻报道 (1)

Same Patch Batch · n/a · 2026-07-09 · 25 CVEs total

CVE-2026-151874.3 MEDIUMenquirer Public Package API Enquirer.set prototype pollution
CVE-2026-152024.3 MEDIUMYzmCMS Header yzmphp.php get_url cross site scripting
CVE-2026-151943.3 LOWOpen5GS AMF context.c amf_context_final use after free
CVE-2026-151853.3 LOWGPAC MP4Box vobsub.c vobsub_read_idx out-of-bounds
CVE-2026-38076Artifex jbig2dec 拒绝服务漏洞
CVE-2026-39246kevva decompress 安全漏洞
CVE-2026-39243kevva decompress 安全漏洞
CVE-2026-39245kevva decompress 安全漏洞
CVE-2025-45422Proximus b-box 安全漏洞
CVE-2026-31267Mercusys MW302R 安全漏洞
CVE-2026-51923docuForm GmbH Client 安全漏洞
CVE-2026-51925docuForm GmbH Client 安全漏洞
CVE-2026-51926docuForm GmbH FSM Client 安全漏洞
CVE-2026-51924docuForm GmbH Client 任意文件上传漏洞
CVE-2025-63579Kyocera Command Center RX 信息泄露漏洞
CVE-2026-51602Tenda CP3 缓冲区错误漏洞
CVE-2026-51598Mercury MIPC252W IP Camera 输入验证错误漏洞
CVE-2026-51599MERCURY MIPC252W 安全漏洞
CVE-2026-51597Mercury MIPC252W 安全漏洞
CVE-2026-51603Tenda cp3 缓冲区错误漏洞

Showing 20 of 25 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-51601へのコメント

まだコメントはありません


コメントを残す