Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhx7-c9wv-4ggc

Опубликовано: 06 авг. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A memory corruption vulnerability exists in the httpd unescape functionality of DD-WRT Revision 32270 - Revision 48599. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

A memory corruption vulnerability exists in the httpd unescape functionality of DD-WRT Revision 32270 - Revision 48599. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

EPSS

Процентиль: 85%
0.02515
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-787

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

A memory corruption vulnerability exists in the httpd unescape functionality of DD-WRT Revision 32270 - Revision 48599. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

CVSS3: 5.3
fstec
больше 3 лет назад

Уязвимость модуля httpd микропрограммного обеспечения маршрутизаторов DD-WRT, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02515
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-787