Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6906

Опубликовано: 18 дек. 2023
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

A vulnerability, which was classified as critical, was found in Totolink A7100RU 7.4cu.2313_B20191024. Affected is the function main of the file /cgi-bin/cstecgi.cgi?action=login of the component HTTP POST Request Handler. The manipulation of the argument flag with the input ie8 leads to buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-248268. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:a7100ru_firmware:7.4cu.2313_b20191024:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a7100ru:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00193
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость функции main файла /cgi-bin/cstecgi.cgi?action=login микропрограммного обеспечения роутеров TOTOLINK A7100RU, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 41%
0.00193
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-120
CWE-120