Ad

CVE-2026-71957

CRITICAL CVSS 4.0: 9,3
Обновлено 8 августа 2026
D-Link Corporation
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик D-Link Corporation
Публичный эксплойт Нет

Устройства D-Link DWR-M961 с аппаратной версией C1 и версией программного обеспечения 1.1.2_C1_202602110044 содержат уязвимость переполнения буфера в интерфейсе app.cgi. Удаленный злоумышленник может записать слишком длинную строку в поле netAcc.addlist[].name и выполнить произвольные команды, создав определенную полезную нагрузку, или вызвать сбой устройства.

Показать оригинальное описание (EN)

D-Link DWR-M961 devices with hardware version C1 and software version 1.1.2_C1_202602110044 contain a buffer overflow vulnerability in the app.cgi interface. A remote attacker can write an overly long string to the netAcc.addlist[].name field and execute arbitrary commands by crafting a specific payload, or cause the device to crash.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

d-link corporation:dwr-m961