CVE-2014-7859
Publicada em · Atualizada em
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 21%
probabilidade de exploração
21%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.
Produtos afetados
n/a · n/aReferências
http://packetstormsecurity.com/files/132075/D-Link-Bypass-Buffer-Overflow.htmlhttp://seclists.org/fulldisclosure/2015/May/125http://www.search-lab.hu/media/D-Link_Security_advisory_3_0_public.pdfhttp://www.securityfocus.com/archive/1/535626/100/200/threadedhttp://www.securityfocus.com/bid/74878