Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4873

Опубликовано: 11 янв. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

On Netcomm router models NF20MESH, NF20, and NL1902 a stack based buffer overflow affects the sessionKey parameter. By providing a specific number of bytes, the instruction pointer is able to be overwritten on the stack and crashes the application at a known location.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netcommwireless:nf20_firmware:*:*:*:*:*:*:*:*
Версия до r6b025 (исключая)
cpe:2.3:h:netcommwireless:nf20:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netcommwireless:nf20mesh_firmware:*:*:*:*:*:*:*:*
Версия до r6b025 (исключая)
cpe:2.3:h:netcommwireless:nf20mesh:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netcommwireless:nl1902_firmware:*:*:*:*:*:*:*:*
Версия до r6b025 (исключая)
cpe:2.3:h:netcommwireless:nl1902:-:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06871
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

On Netcomm router models NF20MESH, NF20, and NL1902 a stack based buffer overflow affects the sessionKey parameter. By providing a specific number of bytes, the instruction pointer is able to be overwritten on the stack and crashes the application at a known location.

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Netcomm NF20, NF20MESH, NL1902, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 91%
0.06871
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787