Vulnerabilidades en DD-WRT
2 resultadosAnálisis Vexday
DD-WRT apresenta footprint mínimo na base Vexday com apenas 2 CVEs catalogadas, porém uma delas está sob ataque ativo (KEV), indicando exploração real em campo. A vulnerabilidade dominante é do tipo buffer overflow (CWE-121), classe crítica por natureza; embora nenhuma tenha CVSS crítico registrado, a recente publicação (últimos 90 dias) sugere risco emergente que demanda monitoramento próximo.
CVE-2021-27137HIGHAn issue was discovered in router/upnp/src/ssdp.c in DD-WRT before 45724. An unsafe strcpy in the UPnP handling functionality allows an unauEPSS 4.0%KEVCVE-2022-27631MEDIUMA memory corruption vulnerability exists in the httpd unescape functionality of DD-WRT Revision 32270 - Revision 48599. A specially-crafted EPSS 1.1%