Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82ch-xgf6-4685

Опубликовано: 03 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a byte sign-extension operation occurs for the length argument of a _memcpy call, leading to a heap-based Buffer Overflow.

DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a byte sign-extension operation occurs for the length argument of a _memcpy call, leading to a heap-based Buffer Overflow.

EPSS

Процентиль: 91%
0.0736
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

DrayTek Vigor310 devices through 4.3.2.6 allow a remote attacker to execute arbitrary code via the function ft_payload_dns(), because a byte sign-extension operation occurs for the length argument of a _memcpy call, leading to a heap-based Buffer Overflow.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость функции ft_payloads_dns() веб-интерфейса микропрограммного обеспечения маршрутизаторов DrayTek Vigor, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 91%
0.0736
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787