CVE-2019-10999
A série de câmeras Wi-Fi D-Link DCS contém um estouro de buffer baseado em pilha no alphapd, o servidor web da câmera. O estouro permite que um atacante...
- Publicado
- 6 de mai. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 85,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A série de câmeras Wi-Fi D-Link DCS contém um estouro de buffer baseado em pilha no alphapd, o servidor web da câmera. O estouro permite que um atacante autenticado remotamente execute código arbitrário ao fornecer uma string longa no parâmetro WEPEncryption ao solicitar wireless.htm. Os dispositivos vulneráveis incluem DCS-5009L (1.08.11 e anteriores), DCS-5010L (1.14.09 e anteriores), DCS-5020L (1.15.12 e anteriores), DCS-5025L (1.03.07 e anteriores), DCS-5030L (1.04.10 e anteriores), DCS-930L (2.16.01 e anteriores), DCS-931L (1.14.11 e anteriores), DCS-932L (2.17.01 e anteriores), DCS-933L (1.14.11 e anteriores) e DCS-934L (1.05.04 e anteriores).
Fontes
2- CVE-2019-10999Exploit
Exploit completo para D-Link DCS-5020L, POC de crash para outros que também são vulneráveis.
Prova de conceito de exploit para CVE-2019-10999, demonstrando a exploração de uma vulnerabilidade específica em uma aplicação web.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.