CVE-2026-67822
CRITICALTenda W6-S 1.0.0.4(510) - Remote Code Execution via Stack-Based Buffer Overflow in wifiSSIDset Endpoint
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2026-67822. PoCs published by Hunt-Benito.
AI-analyzed exploit summary This repository provides a functional proof-of-concept for CVE-2026-67822, a stack-based buffer overflow in Tenda W6-S's `/goform/wifiSSIDset` endpoint. The PoC includes a confirmed DoS reproducer and a conceptual RCE skeleton demonstrating control-flow hijack via saved $ra overwrite on MIPS BE architecture.
Description
Tenda W6-S 1.0.0.4(510) contains a stack-based buffer overflow vulnerability in the /goform/wifiSSIDset endpoint. The function formwrlSSIDset uses sprintf to copy user-controlled 'GO' and 'index' parameters into a 64-byte stack buffer without length restriction, leading to stack overflow.
Exploits (1)
This repository provides a functional proof-of-concept for CVE-2026-67822, a stack-based buffer overflow in Tenda W6-S's `/goform/wifiSSIDset` endpoint. The PoC includes a confirmed DoS reproducer and a conceptual RCE skeleton demonstrating control-flow hijack via saved $ra overwrite on MIPS BE architecture.
References (1)
Scores
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H