Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 136 bronnen 1 kritiek 8 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-12273

HIGH · 8.8 CVSS Gepubliceerd: CWE-119

Beschrijving NL

Er is een zwakte vastgesteld in Tenda CH22 1.0.0.1. Getroffen is de functie vanwebExcptypemanFilter van het bestand /goform/webExcptypemanFilter. Het uitvoeren van een manipulatie van de argumentpagina kan leiden tot bufferoverloop. De aanval kan op afstand worden gestart. De exploit is beschikbaar gesteld aan het publiek en kan worden gebruikt voor aanvallen.

Origineel (Engels) tonen

A weakness has been identified in Tenda CH22 1.0.0.1. Affected is the function fromwebExcptypemanFilter of the file /goform/webExcptypemanFilter. Executing a manipulation of the argument page can lead to buffer overflow. The attack may be launched remotely. The exploit has been made available to the public and could be used for attacks.

Vendors

Tenda

Affected products

Ch22 Firmware Ch22

References