Un problema è stato scoperto il D-Link DSL-3782 EU 1.01 dispositivi. Un utente autenticato può passare un lungo tampone come parametro ‘mostra’ al ‘/ userfs / bin / tcapi’ binaria (nel componente Diagnostics) utilizzando il ‘mostra <node_name>’ funzione e la memoria causare il danneggiamento. Inoltre, è possibile reindirizzare il flusso del programma ed eseguire codice arbitrario. |
https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/show.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10748 |
Vulnerabilità: CVE-2018-10748
