CVE-2026-2960

HIGH CVSS 4.0: 7,4 EPSS 0.02%
Обновлено 23 февраля 2026
Dlink
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-121 (Переполнение буфера в стеке)
Поставщик Dlink
Публичный эксплойт Нет

Обнаружена ошибка в D-Link DWR-M960 1.01.07. Этой проблеме подвержена функция sub_468D64 файла /boafrm/formDhcpv6s. Выполнение манипуляций с аргументом submit-url может привести к переполнению буфера стека.

Атака может быть осуществлена ​​удаленно. Эксплойт опубликован и может быть использован.

Показать оригинальное описание (EN)

A flaw has been found in D-Link DWR-M960 1.01.07. Affected by this issue is the function sub_468D64 of the file /boafrm/formDhcpv6s. Executing a manipulation of the argument submit-url can lead to stack-based buffer overflow. The attack can be executed remotely. The exploit has been published and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Dlink Dwr-M960_Firmware
cpe:2.3:o:dlink:dwr-m960_firmware:1.01.07:*:*:*:*:*:*:*
Dlink Dwr-M960
cpe:2.3:h:dlink:dwr-m960:b1:*:*:*:*:*:*:*