Vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS- 323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS- 1550-04 (CVE-2024-7831)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
15/08/2024
Última modificación:
19/08/2024
Descripción
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se ha encontrado una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS- 323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS- 1550-04 hasta 20240814 y clasificado como crítico. La función cgi_get_cooliris del archivo /cgi-bin/photocenter_mgr.cgi es afectada por esta vulnerabilidad. La manipulación del argumento path provoca un desbordamiento del búfer. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor. NOTA: Se contactó al proveedor tempranamente y se confirmó que el producto ha llegado al final de su vida útil. Debería retirarse y reemplazarse.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dlink:dns-120_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dns-120:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dnr-202l_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dnr-202l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dns-315l_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dns-315l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dns-320_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dns-320:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dns-320l_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dns-320l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dns-320lw_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dns-320lw:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dns-321_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dlink:dns-321:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dlink:dnr-322l_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página