Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-60693

Опубликовано: 13 нояб. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A stack-based buffer overflow exists in the get_merge_mac function of the httpd binary on Linksys E1200 v2 routers (Firmware E1200_v2.0.11.001_us.tar.gz). The function concatenates up to six user-supplied CGI parameters matching _0~5 into a fixed-size buffer (a2) without proper bounds checking, appending colon delimiters during concatenation. Remote attackers can exploit this vulnerability via specially crafted HTTP requests to execute arbitrary code or cause denial of service without authentication.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:linksys:e1200_firmware:2.0.11.001:*:*:*:*:*:*:*
cpe:2.3:h:linksys:e1200:2:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01299
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 6.5
github
3 месяца назад

A stack-based buffer overflow exists in the get_merge_mac function of the httpd binary on Linksys E1200 v2 routers (Firmware E1200_v2.0.11.001_us.tar.gz). The function concatenates up to six user-supplied CGI parameters matching <parameter>_0~5 into a fixed-size buffer (a2) without proper bounds checking, appending colon delimiters during concatenation. Remote attackers can exploit this vulnerability via specially crafted HTTP requests to execute arbitrary code or cause denial of service without authentication.

CVSS3: 6.5
fstec
4 месяца назад

Уязвимость функции get_merge_mac() микропрограммного обеспечения маршрутизаторов Linksys E1200, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01299
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-121