Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-63q2-3m87-pq6j

Опубликовано: 03 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

DrayTek Vigor3910 devices through 4.3.2.6 have a stack-based overflow when processing query string parameters because GetCGI mishandles extraneous ampersand characters and long key-value pairs.

DrayTek Vigor3910 devices through 4.3.2.6 have a stack-based overflow when processing query string parameters because GetCGI mishandles extraneous ampersand characters and long key-value pairs.

EPSS

Процентиль: 82%
0.01788
Низкий

8 High

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 8
nvd
больше 1 года назад

DrayTek Vigor3910 devices through 4.3.2.6 have a stack-based overflow when processing query string parameters because GetCGI mishandles extraneous ampersand characters and long key-value pairs.

CVSS3: 10
fstec
больше 1 года назад

Уязвимость функции GetCGI() веб-интерфейса пользователя микропрограммного обеспечения сетевых устройств DrayTek Vigor, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01788
Низкий

8 High

CVSS3

Дефекты

CWE-121