PT-2024-22227 · Sharp+1 · Multiple Mfps

Pierre Barre

·

Publicado

2024-10-02

·

Atualizado

2024-12-01

·

CVE-2024-28038

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos afetados (versões afetadas não especificadas)
Descrição
A interface web dos dispositivos afetados processa um valor de cookie de forma incorreta, levando a um estouro de buffer da pilha. Isso ocorre quando uma sequência de caracteres muito longa é fornecida ao parâmetro MFPSESSIONID.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28038

Produtos afetados

Multiple Mfps