D-Link DNS-1550-04 app_mgr.cgi UPnP_AV_Server_Path_Del stack-based buffer overflow
Platform
dlink
Component
my_vuln
Er is een fout gevonden in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 en DNS-1550-04 tot 20260205. Dit beveiligingslek treft de functie UPnP_AV_Server_Path_Del van het bestand /cgi-bin/app_mgr.cgi. Het uitvoeren van een manipulatie van het argument f_dir kan leiden tot een stack-based buffer overflow (stack-based buffer overflow). De aanval kan op afstand worden uitgevoerd. De exploit is gepubliceerd en kan worden gebruikt.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen