Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow. An attacker can supply a string in the page parameter for reboot.asp endpoint, allowing him to force an overflow when the string is concatenated to the HTML body.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HDigi Passport
HWDigiwszystkie wersjeDigi Passport Firmware
OSDigi≤ 1.5.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje
Powiązane podatności
CVE-2023-4299CRITICAL9.0PL ✓ten sam produkt
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
CVE-2022-26952HIGH7.5ten sam produkt
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow in the function for building the Locat...
CVE-2022-2634CRITICAL10.0PL ✓ten sam vendor
Brak kontroli dostępu w Digi Connectport X2D umożliwia RCE przez upload plików Python
CVE-2021-35978CRITICAL9.8PL ✓ten sam vendor
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
CVE-2021-35977CRITICAL9.8PL ✓ten sam vendor
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP