Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qf55-97mm-vqcj

Опубликовано: 09 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

TP-Link TL-WR940N V3 and V4 with firmware 3.16.9 and earlier contain a buffer overflow via the dnsserver1 and dnsserver2 parameters at /userRpm/Wan6to4TunnelCfgRpm.htm. This vulnerability allows an authenticated attacker to execute arbitrary code on the remote device in the context of the root user.

TP-Link TL-WR940N V3 and V4 with firmware 3.16.9 and earlier contain a buffer overflow via the dnsserver1 and dnsserver2 parameters at /userRpm/Wan6to4TunnelCfgRpm.htm. This vulnerability allows an authenticated attacker to execute arbitrary code on the remote device in the context of the root user.

EPSS

Процентиль: 27%
0.00098
Низкий

8 High

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 8
nvd
около 1 года назад

TP-Link TL-WR940N V3 and V4 with firmware 3.16.9 and earlier contain a buffer overflow via the dnsserver1 and dnsserver2 parameters at /userRpm/Wan6to4TunnelCfgRpm.htm. This vulnerability allows an authenticated attacker to execute arbitrary code on the remote device in the context of the root user.

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость обработчика параметров dnsserver1 и dnsserver2 микропрограммного обеспечения маршрутизаторов TP-Link TL-WR940N, позволяющая нарушителю выполнить произвольный код с root-привилегиями

EPSS

Процентиль: 27%
0.00098
Низкий

8 High

CVSS3

Дефекты

CWE-120