CVE-2013-6027
D-Link DIR-100 राउटर के /bin/webs में RuntimeDiagnosticPing फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ प्रमाणित व्यवस्थापकों को Tools/tools_misc.xgi पर लंबे set/runtime/diagnostic/pingIp...
- प्रकाशित
- 19 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 14 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-100 राउटर के /bin/webs में RuntimeDiagnosticPing फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ प्रमाणित व्यवस्थापकों को Tools/tools_misc.xgi पर लंबे set/runtime/diagnostic/pingIp पैरामीटर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Craig Heffner · hardware · 14 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।