CVE-2016-6563
D-Link DIR राउटर में HNAP लॉगिन क्रिया में स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद है
- प्रकाशित
- 13 जुल॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 21 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ D-Link DIR राउटरों में HNAP Login क्रिया निष्पादित करते समय malformed SOAP संदेशों को संसाधित करने से स्टैक में बफ़र ओवरफ़्लो उत्पन्न हो जाता है। SOAP बॉडी के भीतर भेद्य XML फ़ील्ड हैं: Action, Username, LoginPassword, और Captcha। निम्नलिखित उत्पाद प्रभावित हैं: DIR-823, DIR-822, DIR-818L(W), DIR-895L, DIR-890L, DIR-885L, DIR-880L, DIR-868L, और DIR-850L।
स्रोत
1Metasploit · multiple · 21 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।