Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9r6w-5369-47xv

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

An exploitable remote code execution vulnerability exists in the HTTP header-parsing function of the TP-Link TL-R600VPN HTTP Server. A specially crafted HTTP request can cause a buffer overflow, resulting in remote code execution on the device. An attacker can send an authenticated HTTP request to trigger this vulnerability.

An exploitable remote code execution vulnerability exists in the HTTP header-parsing function of the TP-Link TL-R600VPN HTTP Server. A specially crafted HTTP request can cause a buffer overflow, resulting in remote code execution on the device. An attacker can send an authenticated HTTP request to trigger this vulnerability.

EPSS

Процентиль: 92%
0.08456
Низкий

7.2 High

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.2
nvd
около 7 лет назад

An exploitable remote code execution vulnerability exists in the HTTP header-parsing function of the TP-Link TL-R600VPN HTTP Server. A specially crafted HTTP request can cause a buffer overflow, resulting in remote code execution on the device. An attacker can send an authenticated HTTP request to trigger this vulnerability.

CVSS3: 7.2
fstec
около 7 лет назад

Уязвимость функции синтаксического анализа HTTP-заголовка микропрограммного обеспечения VPN-маршрутизаторов TP-Link TL-R600VPN, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.08456
Низкий

7.2 High

CVSS3

Дефекты

CWE-119