CVE-2019-8985
फ़र्मवेयर 2.1.36123 वाले Netis WF2411 और अन्य Netis WF2xxx डिवाइसों (संभवतः WF2411 से WF2880 तक) पर, एक स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद है जिसके लिए प्रमाणीकरण की आवश्यकता नहीं होती। यह सेवा से वंचित करने...
- प्रकाशित
- 21 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़र्मवेयर 2.1.36123 वाले Netis WF2411 और अन्य Netis WF2xxx डिवाइसों (संभवतः WF2411 से WF2880 तक) पर, एक स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद है जिसके लिए प्रमाणीकरण की आवश्यकता नहीं होती। यह सेवा से वंचित करने (डिवाइस पुनरारंभ) या दूरस्थ कोड निष्पादन का कारण बन सकता है। यह भेद्यता लंबे HTTP "Authorization: Basic" हेडर वाले GET अनुरोध द्वारा ट्रिगर की जा सकती है, जिसे /bin/boa में user_auth->user_ok द्वारा गलत तरीके से संभाला जाता है।
स्रोत
1- CVE-2019-8985एक्सप्लॉइट
CVE–2019–8985 Netis WF2411 RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।