CVE-2018-8941
फर्मवेयर EU v. 1.01 वाले D-Link DSL-3782 उपकरणों की डायग्नोस्टिक्स कार्यक्षमता में बफ़र ओवरफ़्लो है, जो प्रमाणित दूरस्थ हमलावरों को /userfs/bin/tcapi से संबंधित HTTP अनुरोध में 'set Diagnostics_Entry' फ़ंक्शन में...
- प्रकाशित
- 3 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर EU v. 1.01 वाले D-Link DSL-3782 उपकरणों की डायग्नोस्टिक्स कार्यक्षमता में बफ़र ओवरफ़्लो है, जो प्रमाणित दूरस्थ हमलावरों को /userfs/bin/tcapi से संबंधित HTTP अनुरोध में 'set Diagnostics_Entry' फ़ंक्शन में भेजे गए लंबे Addr मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1D-Link DSL-3782 कोड निष्पादन (अवधारणा का प्रमाण)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।