D-Link DIR-619L B1 2.06 formEasySetTimezone curTime मेमरी भ्रष्टाचार
एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो D-Link DIR-619L B1 2.06 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन formEasySetTimezone फाइल /goform/formEasySetTimezone च्या. सॉफ्टवेअरमध्ये curTime या आर्ग्युमेंटचे केलेले बदल मेमरी भ्रष्टाचार यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-120 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 07/10/2024. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे.
ही दुर्बलता CVE-2024-9570 म्हणून ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो.
प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $25k-$100k होती.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
1 बदल · 58 डेटा पॉइंट्स
| शेत | तयार केली 07/10/2024 08:25 AM |
|---|---|
| software_vendor | D-Link |
| software_name | DIR-619L B1 |
| software_version | 2.06 |
| software_file | /goform/formEasySetTimezone |
| software_function | formEasySetTimezone |
| software_argument | curTime |
| vulnerability_cwe | CWE-120 (मेमरी भ्रष्टाचार) |
| vulnerability_risk | 2 |
| cvss3_vuldb_av | N |
| cvss3_vuldb_ac | L |
| cvss3_vuldb_pr | L |
| cvss3_vuldb_ui | N |
| cvss3_vuldb_s | U |
| cvss3_vuldb_c | H |
| cvss3_vuldb_i | H |
| cvss3_vuldb_a | H |
| cvss3_vuldb_e | P |
| cvss3_vuldb_rc | R |
| advisory_url | https://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-619L/formEasySetTimezone.md |
| exploit_availability | 1 |
| exploit_publicity | 1 |
| exploit_url | https://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-619L/formEasySetTimezone.md |
| source_cve | CVE-2024-9570 |
| cna_responsible | VulDB |
| cna_eol | 1 |
| cvss4_vuldb_ui | N |
| cvss4_vuldb_vc | H |
| cvss4_vuldb_vi | H |
| cvss4_vuldb_va | H |
| cvss4_vuldb_e | P |
| cvss2_vuldb_au | S |
| cvss2_vuldb_rl | ND |
| cvss3_vuldb_rl | X |
| cvss4_vuldb_at | N |
| cvss4_vuldb_sc | N |
| cvss4_vuldb_si | N |
| cvss4_vuldb_sa | N |
| cvss2_vuldb_basescore | 9.0 |
| cvss2_vuldb_tempscore | 7.7 |
| cvss3_vuldb_basescore | 8.8 |
| cvss3_vuldb_tempscore | 8.0 |
| cvss3_meta_basescore | 8.8 |
| cvss3_meta_tempscore | 8.0 |
| cvss4_vuldb_bscore | 8.7 |
| cvss4_vuldb_btscore | 7.4 |
| advisory_date | 1728252000 (07/10/2024) |
| price_0day | $25k-$100k |
| software_type | Router Operating System |
| cvss2_vuldb_av | N |
| cvss2_vuldb_ac | L |
| cvss2_vuldb_ci | C |
| cvss2_vuldb_ii | C |
| cvss2_vuldb_ai | C |
| cvss2_vuldb_e | POC |
| cvss2_vuldb_rc | UR |
| cvss4_vuldb_av | N |
| cvss4_vuldb_ac | L |
| cvss4_vuldb_pr | L |