В D-Link DI-8003 16.07.26A1 существует уязвимость переполнения буфера из-за неправильной обработки параметров в конечной точке /xwgl_bwr.asp. Злоумышленник может воспользоваться этой уязвимостью, отправив созданный HTTP-запрос GET с параметрами name, qq и time.
Показать оригинальное описание (EN)
A buffer overflow vulnerability exists in D-Link DI-8003 16.07.26A1 due to improper handling of parameters in the /xwgl_bwr.asp endpoint. An attacker can exploit this vulnerability by sending a crafted HTTP GET request in the name, qq, and time parameters.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dlink Di-8003_Firmware
cpe:2.3:o:dlink:di-8003_firmware:16.07.26a1:*:*:*:*:*:*:*
|
— | — |
|
Dlink Di-8003
cpe:2.3:h:dlink:di-8003:-:*:*:*:*:*:*:*
|
— | — |