Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2018-3953

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.6845

CVSS 3.x

Оценка: 7.2

Источники
nvd

Устройства линейки маршрутизаторов Linksys ESeries (Linksys E1200 с версией микропрограммы 2.0.09 и Linksys E2500 с версией микропрограммы 3.0.04) подвержены уязвимостям внедрения команд ОС из-за неправильной фильтрации данных, передаваемых и извлекаемых из NVRAM. Данные, введенные в поле ввода «Имя маршрутизатора» через веб-портал, отправляются в apply.cgi в качестве значения параметра POST «machine_name». Когда двоичный файл «preinit» получает сигнал SIGHUP, он входит в путь кода, который продолжается до тех пор, пока не достигнет смещения 0x0042B5C4 в функции «start_lltd». Внутри функции «start_lltd» вызов «nvram_get» используется для получения значения пользовательской записи NVRAM «machine_name». Затем это значение вводится непосредственно в команду, предназначенную для записи имени хоста в файл, и впоследствии выполняется.

Нажмите для просмотра деталей
Предыдущая
Страница 216 из 22836
479541 всего уязвимостей
Следующая