Ad

CVE-2026-71958

CRITICAL CVSS 4.0: 9,3
Обновлено 8 августа 2026
D-Link Corporation
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик D-Link Corporation
Публичный эксплойт Нет

Устройства D-Link DWR-M961 с аппаратной версией C1 и версией программного обеспечения 1.1.2_C1_202602110044 содержат уязвимость переполнения буфера в интерфейсе Quicksetup.cgi. Удаленный злоумышленник может записать слишком длинные строки в поля test4, ssid2 и username и выполнить произвольные команды, создав определенную полезную нагрузку, или вызвать сбой устройства.

Показать оригинальное описание (EN)

D-Link DWR-M961 devices with hardware version C1 and software version 1.1.2_C1_202602110044 contain a buffer overflow vulnerability in the quicksetup.cgi interface. A remote attacker can write overly long strings to the test4, ssid2, and username fields and execute arbitrary commands by crafting a specific payload, or cause the device to crash.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

d-link corporation:dwr-m961