CVE-2025-60690
Existe um buffer overflow baseado em pilha na função get_merge_ipaddr do binário httpd em roteadores Linksys E1200 v2 (Firmware...
- Publicado
- 13 de nov. de 2025
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 89,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe um buffer overflow baseado em pilha na função get_merge_ipaddr do binário httpd em roteadores Linksys E1200 v2 (Firmware E1200_v2.0.11.001_us.tar.gz). A função concatena até quatro parâmetros CGI fornecidos pelo usuário que correspondem a <parameter>_0~3 em um buffer de tamanho fixo (a2) sem verificação de limites. Atacantes remotos podem explorar esta vulnerabilidade por meio de solicitações HTTP especialmente criadas para executar código arbitrário ou causar negação de serviço sem autenticação.
Fontes
2- CVE-researchPoC
Um repositório que contém todos os PoCs funcionais que criei para CVEs conhecidas e detalhes sobre qualquer pesquisa em andamento que estou realizando atualmente (principalmente dispositivos IoT)
jarrett · multiple · 4 de mai. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.