Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c4gw-5qv5-6333

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An issue was discovered on D-Link DIR-878 1.12B01 devices. Because strncpy is misused, there is a stack-based buffer overflow vulnerability that does not require authentication via the HNAP_AUTH HTTP header.

An issue was discovered on D-Link DIR-878 1.12B01 devices. Because strncpy is misused, there is a stack-based buffer overflow vulnerability that does not require authentication via the HNAP_AUTH HTTP header.

EPSS

Процентиль: 80%
0.01457
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306
CWE-787

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

An issue was discovered on D-Link DIR-878 1.12B01 devices. Because strncpy is misused, there is a stack-based buffer overflow vulnerability that does not require authentication via the HNAP_AUTH HTTP header.

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость функции strncpy микропрограммного обеспечения маршрутизаторов D-Link DIR-878, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 80%
0.01457
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306
CWE-787