Куда я попал?
CVE-2025-2618
PUBLISHED
24.03.2025
CNA: VulDB
D-Link DAP-1620 Path api set_ws_action heap-based overflow
Обновлено:
22.03.2025
A vulnerability, which was classified as critical, has been found in D-Link DAP-1620 1.03. Affected by this issue is the function set_ws_action of the file /dws/api/ of the component Path Handler. The manipulation leads to heap-based buffer overflow. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. This vulnerability only affects products that are no longer supported by the maintainer.
CWE
Идентификатор | Описание |
---|---|
CWE-119 | Выполнение операций за пределами буфера памяти |
CWE-122 | Переполнение буфера в динамической памяти |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2025-03204 | Уязвимость функции set_ws_action() микропрограммного обеспечения беспроводных повторителей D-Link DAP-1620, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
9.3 | CRITICAL | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
9.8 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
9.8 | CRITICAL | 3.0 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
10 | - | 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Доп. Информация
Product Status
DAP-1620 | |||||
---|---|---|---|---|---|
Product: | DAP-1620 | ||||
Vendor: | D-Link | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
24.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
poc | yes | total | 2.0.3 | 24.03.2025 |
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.