PT-2026-83272 · Planet · Gs-4210-16P2S V3
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
PLANET GS-4210-16P2S V3 versões anteriores a 3.441b260626
Description
Múltiplos problemas de estouro de buffer de pilha autenticados existem no endpoint
/cgi-bin/dispatcher.cgi. A falha ocorre quando diversos manipuladores copiam parâmetros POST controlados por um invasor para buffers de pilha de tamanho fixo sem a devida validação de comprimento. Os manipuladores afetados incluem web vlan membership edit dialog post, web dai vlan post, web poe alive rmtip post, web sys sntp post, web tool upgradeManager post, web port countersClr post, web rmon statisticsClr post, web cablediag copper post, web aaa *Authlist*, web acl mgmt Rules Apply post, web acl mgmt Rules Edit post, web acl *AceDel post, web acl *AceAdd/Edit post, web acl bindAdd post, web acl bindEdit post, web snmp v3view add post, web snmp v3group add post, web snmp v3community add post, web snmp v3host add post, web snmp notifyv3 add post, web snmp v3user add post, web snmpv3 remote engineId add post, web stp globalSetting post, web isg db post, web tacplus* post, web dhcp option82 post e web dhcp port option82 cid post. Um invasor remoto autenticado pode enviar requisições manipuladas para travar o processo CGI ou o serviço de gerenciamento web, resultando em negação de serviço.Recommendations
Atualizar para a versão 3.441b260626 ou posterior.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gs-4210-16P2S V3