Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j6qj-c649-wpqq

Опубликовано: 19 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In D-Link DIR-860L v2.03, there is a buffer overflow vulnerability due to the lack of length verification for the SID field in gena.cgi. Attackers who successfully exploit this vulnerability can cause the remote target device to crash or execute arbitrary commands.

In D-Link DIR-860L v2.03, there is a buffer overflow vulnerability due to the lack of length verification for the SID field in gena.cgi. Attackers who successfully exploit this vulnerability can cause the remote target device to crash or execute arbitrary commands.

EPSS

Процентиль: 96%
0.28291
Средний

9.8 Critical

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

In D-Link DIR-860L v2.03, there is a buffer overflow vulnerability due to the lack of length verification for the SID field in gena.cgi. Attackers who successfully exploit this vulnerability can cause the remote target device to crash or execute arbitrary commands.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость файла gena.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды

EPSS

Процентиль: 96%
0.28291
Средний

9.8 Critical

CVSS3

Дефекты

CWE-120