Netgear NETGEAR 安全漏洞 CVE-2021-34982 CNNVD-202110-2193

- AV AC AU C I A
发布: 2024-05-07
修订: 2024-11-21

Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 NETGEAR路由器存在安全漏洞,该漏洞允许网络邻近攻击者可利用该漏洞在多个受影响的NETGEAR路由器的安装上执行任意代码。利用此漏洞不需要身份验证。具体的缺陷存在于httpd服务中,该服务默认侦听TCP端口80。当解析字符串文件时,在将用户提供的数据复制到固定长度的基于堆栈的缓冲区之前,进程没有正确地验证数据的长度。攻击者可利用该漏洞可以利用此漏洞在根目录上下文中执行代码。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息