** НЕ ПОДДЕРЖИВАЕТСЯ, ЕСЛИ НАЗНАЧЕНО ** Уязвимость переполнения буфера в функциях formWep(), formWlAc(), formPasswordSetup(), formUpgradeCert() и formDelcert() двоичного файла «webs» в специализированной прошивке Zyxel NWA1100-N версии 1.00(AACE.1)C0 может позволить злоумышленнику вызвать состояние отказа в обслуживании (DoS), отправив создал HTTP-запрос к уязвимому устройству.
Показать оригинальное описание (EN)
** UNSUPPORTED WHEN ASSIGNED ** A buffer overflow vulnerability in the formWep(), formWlAc(), formPasswordSetup(), formUpgradeCert(), and formDelcert() functions of the “webs” binary in Zyxel NWA1100-N customized firmware version 1.00(AACE.1)C0 could allow an attacker to trigger a denial-of-service (DoS) condition by sending a crafted HTTP request to a vulnerable device.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zyxel Nwa1100-N_Firmware
cpe:2.3:o:zyxel:nwa1100-n_firmware:1.00\(aace.1\)c0:*:*:*:*:*:*:*
|
— | — |
|
Zyxel Nwa1100-N
cpe:2.3:h:zyxel:nwa1100-n:-:*:*:*:*:*:*:*
|
— | — |