BDU:2026-07781
Уязвимость функции sprintf() файла /httpd_debug.asp микропрограммного обеспечения маршрутизаторов D-Link DI-7001 MINI, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольные команды
📄 Описание
Уязвимость функции sprintf() файла /httpd_debug.asp микропрограммного обеспечения маршрутизаторов D-Link DI-7001 MINI связана с выходом операции за границы буфера в памяти при обработке параметра time. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольные команды путем отправки специально сформированного HTTP-запроса
🖥️ Уязвимое ПО
D-Link Corp.
Наименование ПО: DI-7001 MINI
Версия ПО: до 19.09.19A1 включительно (DI-7001 MINI)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты