D-Link DIR-619L B1 2.06 formEasySetTimezone curTime मेमरी भ्रष्टाचार

एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो D-Link DIR-619L B1 2.06 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन formEasySetTimezone फाइल /goform/formEasySetTimezone च्या. सॉफ्टवेअरमध्ये curTime या आर्ग्युमेंटचे केलेले बदल मेमरी भ्रष्टाचार यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-120 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 07/10/2024. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही दुर्बलता CVE-2024-9570 म्हणून ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $25k-$100k होती. If you want to get best quality of vulnerability data, you may have to visit VulDB.

1 बदल · 58 डेटा पॉइंट्स

शेततयार केली
07/10/2024 08:25 AM
software_vendorD-Link
software_nameDIR-619L B1
software_version2.06
software_file/goform/formEasySetTimezone
software_functionformEasySetTimezone
software_argumentcurTime
vulnerability_cweCWE-120 (मेमरी भ्रष्टाचार)
vulnerability_risk2
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_prL
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cH
cvss3_vuldb_iH
cvss3_vuldb_aH
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-619L/formEasySetTimezone.md
exploit_availability1
exploit_publicity1
exploit_urlhttps://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-619L/formEasySetTimezone.md
source_cveCVE-2024-9570
cna_responsibleVulDB
cna_eol1
cvss4_vuldb_uiN
cvss4_vuldb_vcH
cvss4_vuldb_viH
cvss4_vuldb_vaH
cvss4_vuldb_eP
cvss2_vuldb_auS
cvss2_vuldb_rlND
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore9.0
cvss2_vuldb_tempscore7.7
cvss3_vuldb_basescore8.8
cvss3_vuldb_tempscore8.0
cvss3_meta_basescore8.8
cvss3_meta_tempscore8.0
cvss4_vuldb_bscore8.7
cvss4_vuldb_btscore7.4
advisory_date1728252000 (07/10/2024)
price_0day$25k-$100k
software_typeRouter Operating System
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_ciC
cvss2_vuldb_iiC
cvss2_vuldb_aiC
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_prL

Do you want to use VulDB in your project?

Use the official API to access entries easily!