PT-2025-31542 · Linksys · Linksys Wrt120N
CVE-2014-125122
·
Publicado
2014-02-14
·
Atualizado
2025-07-31
CVSS v2.0
5.8
Média
| Vetor | AV:A/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Roteadores sem fio Linksys WRT120N (versões afetadas não especificadas)
Descrição
Existe um estouro de buffer baseado em pilha no endpoint
tmUnblock.cgi dos roteadores sem fio Linksys WRT120N. O problema ocorre ao processar o parâmetro TM Block URL. A exploração pode permitir que um atacante remoto obtenha acesso não autorizado à interface de gerenciamento web ao enviar uma requisição POST especialmente elaborada. Especificamente, um atacante remoto e não autenticado pode sobrescrever a memória de maneira controlada, permitindo-lhe redefinir temporariamente a senha de administrador do dispositivo para um valor em branco, possibilitando acesso não autorizado à interface de administração web do roteador sem credenciais válidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys Wrt120N