| |
Podatność CVE-2015-2797
Publikacja: 2015-06-19
Opis: |
Stack-based buffer overflow in AirTies Air 6372, 5760, 5750, 5650TT, 5453, 5444TT, 5443, 5442, 5343, 5342, 5341, and 5021 DSL modems with firmware 1.0.2.0 and earlier allows remote attackers to execute arbitrary code via a long string in the redirect parameter to cgi-bin/login. |
CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
10/10 |
10/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Pełny |
Pełny |
Pełny |
Referencje: |
http://www.bmicrosystems.com/blog/exploiting-the-airties-air-series/
http://www.securityfocus.com/bid/75355
https://www.exploit-db.com/exploits/36577/
https://www.exploit-db.com/exploits/37170/
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|