Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42812

Опубликовано: 19 авг. 2024
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

In D-Link DIR-860L v2.03, there is a buffer overflow vulnerability due to the lack of length verification for the SID field in gena.cgi. Attackers who successfully exploit this vulnerability can cause the remote target device to crash or execute arbitrary commands.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dir-860l_firmware:2.0.3:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-860l:-:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.28291
Средний

9.8 Critical

CVSS3

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

In D-Link DIR-860L v2.03, there is a buffer overflow vulnerability due to the lack of length verification for the SID field in gena.cgi. Attackers who successfully exploit this vulnerability can cause the remote target device to crash or execute arbitrary commands.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость файла gena.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-860L, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды

EPSS

Процентиль: 96%
0.28291
Средний

9.8 Critical

CVSS3

Дефекты

CWE-120
CWE-120