CVE-2014-3936
www/my_cgi.cgi में do_hnap फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो, D-Link DSP-W215 (Rev. A1) में फ़र्मवेयर 1.01b06 और उससे पहले, DIR-505 में फ़र्मवेयर 1.08b10 से पहले, और DIR-505L में फ़र्मवेयर...
- प्रकाशित
- 2 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
www/my_cgi.cgi में do_hnap फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो, D-Link DSP-W215 (Rev. A1) में फ़र्मवेयर 1.01b06 और उससे पहले, DIR-505 में फ़र्मवेयर 1.08b10 से पहले, और DIR-505L में फ़र्मवेयर 1.01 और उससे पहले के संस्करणों के साथ, दूरस्थ हमलावरों को HNAP अनुरोध में GetDeviceSettings क्रिया के एक लंबे Content-Length हेडर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · hardware · 14 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।