V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-3936
CVE
КритическийПодтвержденаЭксплойт есть

Переполнение буфера на основе стека в функции do_hnap в www/my_cgi.cgi в D-Link DSP-W215 (Rev. A1) с прошивкой 1.01b06 и более ранних верси…

CVSS
10.0
Критический
EPSS
0.77
p99
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Переполнение буфера на основе стека в функции do_hnap в www/my_cgi.cgi в D-Link DSP-W215 (Rev. A1) с прошивкой 1.01b06 и более ранних версий, DIR-505 с прошивкой до 1.08b10 и DIR-505L с прошивкой 1.01 и более ранних версий позволяет удаленным злоумышленникам выполнять произвольный код через длинный заголовок Content-Length в действии GetDeviceSettings в запросе HNAP.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Dir-505l_shareport_mobile_companionDir505_shareport_mobile_companionDir505_shareport_mobile_companion_firmwareDir505l_shareport_mobile_companion_firmwareDsp-w215Dsp-w215_firmware
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.766 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
34064
exploitdb · https://www.exploit-db.com/exploits/34064
Enterprise
Затронутые продукты
ПродуктВендорСтатус
dir-505l_shareport_mobile_companion*Отслеживается
dir505_shareport_mobile_companion*Отслеживается
dir505_shareport_mobile_companion_firmware*Отслеживается
dir505l_shareport_mobile_companion_firmware*Отслеживается
dsp-w215*Отслеживается
dsp-w215_firmware*Отслеживается
Источники данных
CVE