Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-54808

Опубликовано: 31 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Netgear WNR854T 1.5.2 (North America) contains a stack-based buffer overflow vulnerability in the SetDefaultConnectionService function due to an unconstrained use of sscanf. The vulnerability allows for control of the program counter and can be utilized to achieve arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:wnr854t_firmware:1.5.2:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wnr854t:-:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00889
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 9.8
github
10 месяцев назад

Netgear WNR854T 1.5.2 (North America) contains a stack-based buffer overflow vulnerability in the SetDefaultConnectionService function due to an unconstrained use of sscanf. The vulnerability allows for control of the program counter and can be utilized to achieve arbitrary code execution.

CVSS3: 8
fstec
около 1 года назад

Уязвимость функции SetDefaultConnectionService() микропрограммного обеспечения маршрутизаторов Netgear WNR854T, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.00889
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-121