Уязвимость была обнаружена в D-Link DIR-513 1.10. Затронутый элемент — это неизвестная функция файла /goform/formEasySetupWizard3. Манипулирование аргументом wan_connected приводит к переполнению буфера стека.
Атака может быть запущена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in D-Link DIR-513 1.10. The impacted element is an unknown function of the file /goform/formEasySetupWizard3. The manipulation of the argument wan_connected results in stack-based buffer overflow. The attack can be launched remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dlink Dir-513_Firmware
cpe:2.3:o:dlink:dir-513_firmware:1.10:*:*:*:*:*:*:*
|
— | — |
|
Dlink Dir-513
cpe:2.3:h:dlink:dir-513:-:*:*:*:*:*:*:*
|
— | — |