CVE-2005-2799
apply.cgi में बफर ओवरफ्लो जो Linksys WRT54G 3.01.03, 3.03.6, और संभवतः 4.20.7 से पहले के अन्य संस्करणों में है, दूरस्थ हमलावरों को लंबे HTTP POST अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 15 सित॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
apply.cgi में बफर ओवरफ्लो जो Linksys WRT54G 3.01.03, 3.03.6, और संभवतः 4.20.7 से पहले के अन्य संस्करणों में है, दूरस्थ हमलावरों को लंबे HTTP POST अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- Linksys WRT54G < 4.20.7 / WRT54GS < 1.05.2 - 'apply.cgi' Remote Buffer Overflow (Metasploit)एक्सप्लॉइट
Raphael Rigo · cgi · 13 सित॰ 2005
Metasploit · hardware · 24 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।