CVE-2007-4915
Die Intersil-isl3893-Erweiterungen für Boa 0.93.15, wie sie auf dem FreeLan RO80211G-AP und anderen Geräten verwendet werden, verhindern nicht, dass...
- Veröffentlicht
- 17.09.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 14.09.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Intersil-isl3893-Erweiterungen für Boa 0.93.15, wie sie auf dem FreeLan RO80211G-AP und anderen Geräten verwendet werden, verhindern nicht, dass Stack-Schreibvorgänge in Speicherbereiche gelangen, die für String-Konstanten verwendet werden, wodurch entfernte Angreifer das im Speicher gespeicherte Admin-Passwort über einen langen Benutzernamen in einer HTTP-Basic-Authentication-Anfrage ändern können.
Quellen
2ikki · linux · 16.10.2007
Luca Carettoni · linux · 14.09.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.