CVE-2025-60690
Existe un desbordamiento de búfer basado en pila en la función get_merge_ipaddr del binario httpd en los routers Linksys E1200 v2 (Firmware...
- Publicado
- 13 nov 2025
- Actualizado
- 5 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 4 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 89,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe un desbordamiento de búfer basado en pila en la función get_merge_ipaddr del binario httpd en los routers Linksys E1200 v2 (Firmware E1200_v2.0.11.001_us.tar.gz). La función concatena hasta cuatro parámetros CGI proporcionados por el usuario que coinciden con <parameter>_0~3 en un búfer de tamaño fijo (a2) sin verificación de límites. Los atacantes remotos pueden explotar esta vulnerabilidad mediante solicitudes HTTP especialmente diseñadas para ejecutar código arbitrario o provocar una denegación de servicio sin autenticación.
Fuentes
2- CVE-researchPoC
Un repositorio que contiene todos los PoC funcionales que he creado para CVEs conocidos, y detalles sobre cualquier investigación en curso que esté realizando actualmente (mayormente dispositivos IoT).
jarrett · multiple · 4 may 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.