Ad

CVE-2026-12174

HIGH CVSS 4.0: 7,4 EPSS 0.58%
Обновлено 23 июля 2026
Dlink
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-134 (Использование внешней строки форматирования)
Поставщик Dlink
Публичный эксплойт Нет

В D-Link DCS-935L 1.10.01 обнаружена уязвимость безопасности. Эта проблема затрагивает функцию snprintf файла /web/cgi-bin/greece/rhea компонента HTTP Handler. Такая манипуляция данными аргумента приводит к форматированию строки.

Атака может быть запущена удаленно. Эксплойт был раскрыт публично и может быть использован.

Показать оригинальное описание (EN)

A security vulnerability has been detected in D-Link DCS-935L 1.10.01. This issue affects the function snprintf of the file /web/cgi-bin/greece/rhea of the component HTTP Handler. Such manipulation of the argument data leads to format string. The attack may be launched remotely. The exploit has been disclosed publicly and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Dlink Dcs-935l_Firmware
cpe:2.3:o:dlink:dcs-935l_firmware:1.10.01:*:*:*:*:*:*:*
Dlink Dcs-935l
cpe:2.3:h:dlink:dcs-935l:-:*:*:*:*:*:*:*