Tenda FH451/FH1201/FH1202/FH1206 GetIPTV websReadEvent 空指针取消引用 (CVE-2024-12002)
CVE编号
CVE-2024-12002
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-30
漏洞描述
在Tenda FH451、FH1201、FH1202和FH1206(截至2024年11月29日)中发现了一个分类为严重的问题漏洞。受影响的功能是/goform/GetIPTV中的webReadEvent函数。对Content-Length参数的操作会导致空指针引用异常。攻击者可远程利用此漏洞。该漏洞的利用方法已经公开,可能会被利用。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论