Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82v9-g947-fhvr

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.

Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.

EPSS

Процентиль: 93%
0.10545
Средний

9.8 Critical

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.

CVSS3: 9.8
fstec
больше 11 лет назад

Уязвимость компонента login_mgr.cgi микропрограммного обеспечения маршрутизаторов DNR-320L, DNS-320LW, DNR-322L, DNR-326 и DNS-327L, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.10545
Средний

9.8 Critical

CVSS3

Дефекты

CWE-119