Desbordament del búfer de TOTOLINK CP300
Jordi Mallol2023-10-19T12:29:53+02:00CVE-2023-36952 CRÍTIC: (9,8) CVSS3: 8,9 TOTOLINK CP300 és vulnerable a un desbordament del búfer basat en pila. Això, vindria causat per una comprovació inadequada dels límits a la funció setDiagnosisCfg. Mitjançant l'enviament d'un paquet especialment creat utilitzant el paràmetre pingIp, l'atacant remot podria desbordar el búfer i executar codi arbitrari al [...]