Vulnerabilidad en Zyxel GS1900-48 versión V2.80(AAHN.1)C0 (CVE-2024-8882)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/11/2024
Última modificación:
14/11/2024
Descripción
Una vulnerabilidad de desbordamiento de búfer en el programa CGI en el firmware del conmutador Zyxel GS1900-48 versión V2.80(AAHN.1)C0 y anteriores podría permitir que un atacante autenticado basado en LAN con privilegios de administrador provoque condiciones de denegación de servicio (DoS) a través de una URL manipulada.
Impacto
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:* | 2.90\(aahh.0\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:* | 2.90\(aahi.0\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* | 2.90\(aazi.0\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:* | 2.90\(aahj.0\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:* | 2.90\(aahl.0\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:* | 2.90\(aahk.0\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:gs1900-24ep_firmware:*:*:*:*:*:*:*:* | 2.90\(abto.0\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:gs1900-24ep:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:gs1900-24hpv2_firmware:*:*:*:*:*:*:*:* | 2.90\(abtp.0\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página