Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-60694

Опубликовано: 13 нояб. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A stack-based buffer overflow exists in the validate_static_route function of the httpd binary on Linksys E1200 v2 routers (Firmware E1200_v2.0.11.001_us.tar.gz). The function improperly concatenates user-supplied CGI parameters (route_ipaddr_03, route_netmask_03, route_gateway_0~3) into fixed-size buffers (v6, v10, v14) without proper bounds checking. Remote attackers can exploit this vulnerability via specially crafted HTTP requests to execute arbitrary code or cause denial of service without authentication.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:linksys:e1200_firmware:2.0.11.001:*:*:*:*:*:*:*
cpe:2.3:h:linksys:e1200:2:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03117
Низкий

7.5 High

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 7.5
github
около 1 месяца назад

A stack-based buffer overflow exists in the validate_static_route function of the httpd binary on Linksys E1200 v2 routers (Firmware E1200_v2.0.11.001_us.tar.gz). The function improperly concatenates user-supplied CGI parameters (route_ipaddr_0~3, route_netmask_0~3, route_gateway_0~3) into fixed-size buffers (v6, v10, v14) without proper bounds checking. Remote attackers can exploit this vulnerability via specially crafted HTTP requests to execute arbitrary code or cause denial of service without authentication.

CVSS3: 7.5
fstec
2 месяца назад

Уязвимость функции validate_static_route() микропрограммного обеспечения маршрутизаторов Linksys E1200, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.03117
Низкий

7.5 High

CVSS3

Дефекты

CWE-121