CVE-2017-14948
कुछ D-Link उत्पाद इससे प्रभावित हैं: बफ़र ओवरफ़्लो। यह DIR-880L 1.08B04 और DIR-895 L/R 1.13b03 को प्रभावित करता है। प्रभाव है: मनमाना कोड निष्पादित करना (दूरस्थ)। घटक है: htdocs/fileaccess.cgi।...
- प्रकाशित
- 14 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ D-Link उत्पाद इससे प्रभावित हैं: बफ़र ओवरफ़्लो। यह DIR-880L 1.08B04 और DIR-895 L/R 1.13b03 को प्रभावित करता है। प्रभाव है: मनमाना कोड निष्पादित करना (दूरस्थ)। घटक है: htdocs/fileaccess.cgi। हमला वेक्टर है: fileacces.cgi द्वारा संभाला गया एक क्राफ्टेड HTTP अनुरोध किसी हमलावर को ROP आक्रमण करने की अनुमति दे सकता है: यदि HTTP हेडर फ़ील्ड CONTENT_TYPE ''boundary=' से शुरू होता है और उसके बाद 256 से अधिक वर्ण हों, तो बफ़र ओवरफ़्लो ट्रिगर हो जाएगा, संभावित रूप से कोड निष्पादन का कारण बनेगा।
स्रोत
1- d_link_880_bugअनुसंधान
CVE-2017-14948 D-Link 880 फर्मवेयर के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।