Vulnerabilidad en D-Link DAP-2310 (CVE-2024-45623)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
02/09/2024
Última modificación:
03/09/2024
Descripción
El firmware 1.16RC028 del hardware A de D-Link DAP-2310 permite a atacantes remotos ejecutar código arbitrario a través de un desbordamiento de búfer basado en pila en el binario ATP que maneja solicitudes PHP HTTP GET para el servidor Apache HTTP (httpd). NOTA: Esta vulnerabilidad solo afecta a productos que ya no reciben soporte del fabricante.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



