CVE-2006-3687
Overflow del buffer basato su stack nel servizio Universal Plug and Play (UPnP) nei router D-Link DI-524, DI-604 Broadband Router, DI-624, D-Link DI-784,...
- Pubblicato
- 18 lug 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 lug 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 97,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Overflow del buffer basato su stack nel servizio Universal Plug and Play (UPnP) nei router D-Link DI-524, DI-604 Broadband Router, DI-624, D-Link DI-784, WBR-1310 Wireless G Router, WBR-2310 RangeBooster G Router ed EBR-2310 Ethernet Broadband Router consente a un utente malintenzionato remoto di eseguire codice arbitrario tramite una richiesta M-SEARCH lunga inviata alla porta UDP 1900.
Fonti
1Barnaby Jack · hardware · 17 lug 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.