
Proof-of-Concept-Exploit für eine Pufferüberlauf-Schwachstelle in der SetAPInfoById-Funktion des H3C Magic B1STW-Routers, die einen Absturz des Webdienstes und potenziellen Shell-Zugriff verursacht.
• der Name des betroffenen Produkts: H3C Magic B1STW B1STV100R012 Router
• die betroffene oder behobene Version(en): betroffene Version: H3C-Magic-B1STW - H3C_Magic_B1STV100R012. Behobene Version: keine
• die CVE-ID für den Eintrag (falls möglich): CVE-2023-34924
• eine Beschreibung: Es gibt eine Pufferüberlauf-Schwachstelle in der SetAPInfoById-Funktion im Webdienst des H3C_Magic_B1STV100R012 Routers, die zum Absturz des Webdienstes und sogar zur Erlangung einer Shell führen kann
• Typ der Schwachstelle: Pufferüberlauf
• Ursache: Die SetAPInfoById-Funktion erhält den Parameter aus dem Anforderungstext und prüft die Größe nicht, was zu einem Stack-Überlauf führt und den Dienst zum Absturz bringt
• Auswirkung: DoS