PT-2025-31542 · Linksys · Linksys Wrt120N

CVE-2014-125122

·

Publicado

2014-02-14

·

Atualizado

2025-07-31

CVSS v2.0

5.8

Média

VetorAV:A/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Roteadores sem fio Linksys WRT120N (versões afetadas não especificadas)
Descrição Existe um estouro de buffer baseado em pilha no endpoint tmUnblock.cgi dos roteadores sem fio Linksys WRT120N. O problema ocorre ao processar o parâmetro TM Block URL. A exploração pode permitir que um atacante remoto obtenha acesso não autorizado à interface de gerenciamento web ao enviar uma requisição POST especialmente elaborada. Especificamente, um atacante remoto e não autenticado pode sobrescrever a memória de maneira controlada, permitindo-lhe redefinir temporariamente a senha de administrador do dispositivo para um valor em branco, possibilitando acesso não autorizado à interface de administração web do roteador sem credenciais válidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09434
CVE-2014-125122

Produtos afetados

Linksys Wrt120N