Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9276

Опубликовано: 20 апр. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

An issue was discovered on D-Link DSL-2640B B2 EU_4.01B devices. The function do_cgi(), which processes cgi requests supplied to the device's web servers, is vulnerable to a remotely exploitable stack-based buffer overflow. Unauthenticated exploitation is possible by combining this vulnerability with CVE-2020-9277.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dsl-2640b_firmware:eu_4.01b:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dsl-2640b:-:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00838
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on D-Link DSL-2640B B2 EU_4.01B devices. The function do_cgi(), which processes cgi requests supplied to the device's web servers, is vulnerable to a remotely exploitable stack-based buffer overflow. Unauthenticated exploitation is possible by combining this vulnerability with CVE-2020-9277.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость функции do_cgi() программного обеспечения маршрутизаторов D-Link DSL-2640B, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 74%
0.00838
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-787