Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the cloneType parameter.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac7
HWTendaall versionsTenda Ac7 Firmware
OSTenda15.03.06.44
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓same product
Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload
CVE-2026-51845CRITICAL9.8PL ✓same product
Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)
CVE-2026-51846CRITICAL9.8PL ✓same product
Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed
CVE-2026-51843CRITICAL9.8PL ✓same product
Stack buffer overflow w Tenda AC7 via parametr wanMTU
CVE-2025-29135CRITICAL9.8PL ✓same product
RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)