Уязвимость была обнаружена в TRENDnet TEW-821DAP 2.2.01b05. Этой уязвимости подвержена функция uci_safe_get файла /cgi-bin/apply_time.cgi компонента обработчика конфигурации часового пояса NTP. Выполнение манипуляций с аргументом system.ntp.server/system.ntp.enable_server/cameo.time.time_zone/cameo.cameo.syslog_server может привести к переполнению буфера стека.
Атака может быть запущена удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in TRENDnet TEW-821DAP 2.2.01b05. Affected by this vulnerability is the function uci_safe_get of the file /cgi-bin/apply_time.cgi of the component NTP Timezone Configuration Handler. Executing a manipulation of the argument system.ntp.server/system.ntp.enable_server/cameo.time.time_zone/cameo.cameo.syslog_server can lead to stack-based buffer overflow. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0