CVE-2019-8985
Beim Netis WF2411 mit Firmware 2.1.36123 und anderen Netis-WF2xxx-Geräten (möglicherweise WF2411 bis WF2880) existiert ein stapelbasierter Pufferüberlauf,...
- Veröffentlicht
- 21.02.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 93,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Beim Netis WF2411 mit Firmware 2.1.36123 und anderen Netis-WF2xxx-Geräten (möglicherweise WF2411 bis WF2880) existiert ein stapelbasierter Pufferüberlauf, der keine Authentifizierung erfordert. Dies kann einen Denial of Service (Neustart des Geräts) oder Remote-Codeausführung verursachen. Diese Sicherheitslücke kann durch eine GET-Anfrage mit einem langen HTTP-Header „Authorization: Basic“ ausgelöst werden, der von user_auth->user_ok in /bin/boa fehlerhaft verarbeitet wird.
Quellen
1- CVE-2019-8985Exploit
CVE–2019–8985 Netis WF2411 RCE
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.