TRENDnet TEW-827DRU devices through 2.06B04 contain a stack-based buffer overflow in the ssi binary. The overflow allows an unauthenticated user to execute arbitrary code by POSTing to apply_sec.cgi via the action ping_test with a sufficiently long ping_ipaddr key.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrendnet Tew 827dru
HWTrendnetall versionsTrendnet Tew 827dru Firmware
OSTrendnet≤ 2.06b04
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2024-28354CRITICAL10.0PL ✓same product
Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root
CVE-2021-20158CRITICAL9.8PL ✓same product
Authentication Bypass w Trendnet TEW-827DRU — wymuszenie zmiany hasła admina
CVE-2021-20149CRITICAL9.8PL ✓same product
TRENDnet TEW-827DRU — brak kontroli dostępu przez IPv6 na interfejsie WAN
CVE-2021-20151CRITICAL10.0PL ✓same product
Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów
CVE-2021-20155CRITICAL9.8PL ✓same product
Hardcoded credentials w Trendnet TEW-827DRU — szyfrowanie konfiguracji