物联网漏洞预警周报9.5~9.11

来源: 2022-09-13 11:46:41

声明

以下内容均摘自互联网,由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,银弹   实验室以及文章作者不承担任何责任。

目录

  1. D-Link DIR-1960缓冲区溢出

  1. Cisco Small BusinessRV系列路由器身份验证绕过漏洞

漏洞详情

  1. D-Link DIR-1960缓冲区溢出

漏洞编号

CVE-2022-31414

漏洞介绍

D-Link DIR-1960 固件 DIR-1960_A1_1.11 被发现在 prog.cgi 中通过 srtcat 包含缓冲区溢出。

影响范围

  • DIR-1960_A1_1.11

厂商修复状态

未知

漏洞类型

缓冲区溢出

漏洞危害

此漏洞允许攻击者通过精心设计的 HTTP 请求引发拒绝服务 (DoS)。

漏洞数据来源

MITRE

漏洞详情链接

https://github.com/Davidteeri/Bug-Report/blob/main/dlink-dir1960-%200x42acdc.md

编号分配日期

2022.05.23