
إثبات مفهوم لاستغلال ثغرة تجاوز سعة المخزن المؤقت في دالة SetAPInfoById في راوتر H3C Magic B1STW، مما يتسبب في تعطل خدمة الويب وإمكانية الوصول إلى الصدفة.
• اسم المنتج المتأثر: جهاز التوجيه H3C Magic B1STW B1STV100R012
• الإصدار المتأثر أو المُصلح: الإصدار المتأثر: H3C-Magic-B1STW - H3C_Magic_B1STV100R012. الإصدار المُصلح: لا يوجد
• معرف CVE للإدخال (إن أمكن): CVE-2023-34924
• وصف نصي: توجد ثغرة فيضان في المخزن المؤقت في دالة SetAPInfoById في خدمة الويب لجهاز التوجيه H3C_Magic_B1STV100R012، مما قد يؤدي إلى تعطل خدمة الويب وحتى الحصول على الصدفة
• نوع الثغرة: فيضان في المخزن المؤقت
• السبب الجذري: تستقبل دالة SetAPInfoById المعامل من نص الطلب ولا تتحقق من الحجم، مما يؤدي إلى فيضان المكدس وتعطل الخدمة
• الأثر: حرمان الخدمة (DoS)