CVE-2025-45058

HIGH CVSS 3.1: 7,5 EPSS 0.02%
Обновлено 10 апреля 2026
Dlink
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Dlink
Публичный эксплойт Нет

Было обнаружено, что D-Link DI-8300 v16.07.26A1 содержит переполнение буфера через параметр fx в функции jingx_asp. Эта уязвимость позволяет злоумышленникам вызвать отказ в обслуживании (DoS) посредством специально созданного ввода.

Показать оригинальное описание (EN)

D-Link DI-8300 v16.07.26A1 was discovered to contain a buffer overflow via the fx parameter in the jingx_asp function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Dlink Di-8300_Firmware
cpe:2.3:o:dlink:di-8300_firmware:16.07.26a1:*:*:*:*:*:*:*
Dlink Di-8300
cpe:2.3:h:dlink:di-8300:-:*:*:*:*:*:*:*