Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAB-I1750-PS y WAB-S1167-PS (CVE-2024-43689)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
21/10/2024
Última modificación:
26/11/2024

Descripción

Existe una vulnerabilidad de desbordamiento de búfer basado en pila en WAB-I1750-PS y WAB-S1167-PS. Al procesar una solicitud HTTP especialmente manipulada, se puede ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:elecom:wab-i1750-ps_firmware:*:*:*:*:*:*:*:* 1.5.10 (incluyendo)
cpe:2.3:h:elecom:wab-i1750-ps:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wab-s1167-ps_firmware:*:*:*:*:*:*:*:* 1.5.6 (incluyendo)
cpe:2.3:h:elecom:wab-s1167-ps:-:*:*:*:*:*:*:*