CVE-2019-8985
Em dispositivos Netis WF2411 com firmware 2.1.36123 e outros dispositivos Netis WF2xxx (possivelmente WF2411 até WF2880), existe um estouro de buffer...
- Publicado
- 21 de fev. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 93,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em dispositivos Netis WF2411 com firmware 2.1.36123 e outros dispositivos Netis WF2xxx (possivelmente WF2411 até WF2880), existe um estouro de buffer baseado em pilha que não requer autenticação. Isso pode causar negação de serviço (reinicialização do dispositivo) ou execução remota de código. Essa vulnerabilidade pode ser acionada por uma solicitação GET com um cabeçalho HTTP "Authorization: Basic" longo que é mal tratado por user_auth->user_ok em /bin/boa.
Fontes
1- CVE-2019-8985Exploit
CVE–2019–8985 Netis WF2411 RCE
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.