Ad

CVE-2026-7287

HIGH CVSS 3.1: 7,5 EPSS 0.31%
Обновлено 17 июня 2026
Zyxel
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Zyxel
Публичный эксплойт Нет

** НЕ ПОДДЕРЖИВАЕТСЯ, ЕСЛИ НАЗНАЧЕНО ** Уязвимость переполнения буфера в функциях formWep(), formWlAc(), formPasswordSetup(), formUpgradeCert() и formDelcert() двоичного файла «webs» в специализированной прошивке Zyxel NWA1100-N версии 1.00(AACE.1)C0 может позволить злоумышленнику вызвать состояние отказа в обслуживании (DoS), отправив создал HTTP-запрос к уязвимому устройству.

Показать оригинальное описание (EN)

** UNSUPPORTED WHEN ASSIGNED ** A buffer overflow vulnerability in the formWep(), formWlAc(), formPasswordSetup(), formUpgradeCert(), and formDelcert() functions of the “webs” binary in Zyxel NWA1100-N customized firmware version 1.00(AACE.1)C0 could allow an attacker to trigger a denial-of-service (DoS) condition by sending a crafted HTTP request to a vulnerable device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Zyxel Nwa1100-N_Firmware
cpe:2.3:o:zyxel:nwa1100-n_firmware:1.00\(aace.1\)c0:*:*:*:*:*:*:*
Zyxel Nwa1100-N
cpe:2.3:h:zyxel:nwa1100-n:-:*:*:*:*:*:*:*