Realtek Jungle SDK 安全漏洞 CVE-2021-35392 CNNVD-202108-1463

7.8 AV AC AU C I A
发布: 2021-08-16
修订: 2024-11-21

Realtek Jungle SDK是提供了一个 HTTP Web 服务器,公开了一个管理接口,可用于配置接入点。 Realtek Jungle SDK 存在安全漏洞,该漏洞源于Realtek Jungle SDK 版本v2.x 到 v3.4.14B 提供了一个“WiFi 简单配置”服务器,它实现了 UPnP 和 SSDP 协议。 二进制文件通常命名为 wscd 或 mini_upnpd,是 miniigd 的继承者。 由于从收到的 M-SEARCH 消息 ST 标头中不安全地制作 SSDP NOTIFY 消息,服务器容易受到堆缓冲区溢出的影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息