CVE-2024-35106
NEXTU FLETA AX1500 WIFI6 v1.0.3 में /boafrm/formIpQoS पर बफर ओवरफ्लो पाया गया NEXTU FLETA AX1500 WIFI6 v1.0.3 में /boafrm/formIpQoS पर एक बफर ओवरफ्लो खोजा गया है। यह कमजोरी...
- प्रकाशित
- 7 फ़र॰ 2025
- अद्यतन
- 11 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 43.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# NEXTU FLETA AX1500 WIFI6 v1.0.3 में /boafrm/formIpQoS पर बफर ओवरफ्लो पाया गया NEXTU FLETA AX1500 WIFI6 v1.0.3 में /boafrm/formIpQoS पर एक बफर ओवरफ्लो खोजा गया है। यह कमजोरी हमलावरों को एक क्राफ्टेड POST अनुरोध के माध्यम से सेवा से इनकार (DoS) या संभावित रूप से मनमाना कोड निष्पादन करने की अनुमति देती है।
स्रोत
1CVE-2024-35106 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, यह NEXTU FLETA AX1500 वाई-फाई 6 राउटर में एक स्टैक बफर ओवरफ्लो है। Boa वेब सर्वर के IP QoS हैंडलर को निर्मित POST अनुरोध के माध्यम से सेवा अस्वीकार और संभावित दूरस्थ कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।