CVE-2024-35106
NEXTU FLETA AX1500 WIFI6 v1.0.3 foi descoberto por conter um estouro de buffer em /boafrm/formIpQoS. Esta vulnerabilidade permite que atacantes causem uma...
- Publicado
- 7 de fev. de 2025
- Atualizado
- 11 de fev. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 43,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
NEXTU FLETA AX1500 WIFI6 v1.0.3 foi descoberto por conter um estouro de buffer em /boafrm/formIpQoS. Esta vulnerabilidade permite que atacantes causem uma Negação de Serviço (DoS) ou potencialmente executem código arbitrário por meio de uma solicitação POST manipulada.
Fontes
1Exploração de prova de conceito para CVE-2024-35106, um estouro de buffer de pilha no roteador Wi-Fi 6 NEXTU FLETA AX1500. Demonstra negação de serviço e potencial execução remota de código via solicitação POST elaborada ao manipulador IP QoS do servidor web Boa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.