Логотип exploitDog
bind:CVE-2023-35967
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-35967

Количество 3

Количество 3

nvd логотип

CVE-2023-35967

больше 2 лет назад

Two heap-based buffer overflow vulnerabilities exist in the gwcfg_cgi_set_manage_post_data functionality of Yifan YF325 v1.0_20221108. A specially crafted network request can lead to a heap buffer overflow. An attacker can send a network request to trigger these vulnerabilities.This integer overflow result is used as argument for the malloc function.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-rwqr-2q3q-m348

больше 2 лет назад

Two heap-based buffer overflow vulnerabilities exist in the gwcfg_cgi_set_manage_post_data functionality of Yifan YF325 v1.0_20221108. A specially crafted network request can lead to a heap buffer overflow. An attacker can send a network request to trigger these vulnerabilities.This integer overflow result is used as argument for the malloc function.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-06870

больше 2 лет назад

Уязвимость функции gwcfg_cgi_set_manage_post_data() микропрограммного обеспечения промышленных Wi-FI маршрутизаторов Yifan YF325, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-35967

Two heap-based buffer overflow vulnerabilities exist in the gwcfg_cgi_set_manage_post_data functionality of Yifan YF325 v1.0_20221108. A specially crafted network request can lead to a heap buffer overflow. An attacker can send a network request to trigger these vulnerabilities.This integer overflow result is used as argument for the malloc function.

CVSS3: 9.8
0%
Низкий
больше 2 лет назад
github логотип
GHSA-rwqr-2q3q-m348

Two heap-based buffer overflow vulnerabilities exist in the gwcfg_cgi_set_manage_post_data functionality of Yifan YF325 v1.0_20221108. A specially crafted network request can lead to a heap buffer overflow. An attacker can send a network request to trigger these vulnerabilities.This integer overflow result is used as argument for the malloc function.

CVSS3: 9.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-06870

Уязвимость функции gwcfg_cgi_set_manage_post_data() микропрограммного обеспечения промышленных Wi-FI маршрутизаторов Yifan YF325, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации

CVSS3: 9.8
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу