Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-7859

Опубликовано: 25 авг. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:d-link:dns-322l_firmware:*:*:*:*:*:*:*:*
Версия до 2.00b07 (включая)
cpe:2.3:h:dlink:dns-322l:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:d-link:dns-320lw_firmware:*:*:*:*:*:*:*:*
Версия до 1.03b04 (включая)
cpe:2.3:h:dlink:dns-320lw:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:d-link:dnr-326_firmware:*:*:*:*:*:*:*:*
Версия до 1.40b03 (включая)
cpe:2.3:h:dlink:dnr-326:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:d-link:dns-327l_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (включая)
cpe:2.3:h:dlink:dns-327l:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:d-link:dnr-320l_firmware:*:*:*:*:*:*:*:*
Версия до 1.03b04 (включая)
cpe:2.3:h:dlink:dnr-320l:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10545
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.

CVSS3: 9.8
fstec
больше 11 лет назад

Уязвимость компонента login_mgr.cgi микропрограммного обеспечения маршрутизаторов DNR-320L, DNS-320LW, DNR-322L, DNR-326 и DNS-327L, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.10545
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119
Уязвимость CVE-2014-7859