Vulnerabilidad en RuntimeDiagnosticPing en D-Link (CVE-2013-6027)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/10/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de pila en la función RuntimeDiagnosticPing en /bin/webs en routers D-Link DIR-100 podría permitir a administradores autenticados remotamente ejecutar comandos de forma arbitraria a través de un parámetro largo set/runtime/diagnostic/pingIp a Tools/tools_misc.xgi.
Impacto
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:dlink:dir-100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página