多款AirTies Air产品基于栈的缓冲区溢出漏洞 CVE-2015-2797 CNNVD-201506-339

10.0 AV AC AU C I A
发布: 2015-06-19
修订: 2016-12-03

Airties Air 6372等都是土耳其Airties公司的无线调制解调器产品。 多款AirTies Air产品中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助cgi-bin/login URI的‘redirect’参数中的超长字符串利用该漏洞执行任意代码。以下产品及版本受到影响:使用1.0.2.0及之前版本固件的AirTies Air 6372,5760,5750,5650TT,5453,5444TT,5443,5442,5343,5342,5341,5021 DSL调制解调器。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息