CNNVD-ID编号 | CNNVD-202110-2193 |
CVE编号 | CVE-2021-34982 |
发布时间 | 2021-10-29 |
更新时间 | 2021-11-01 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | N/A |
厂 商 | N/A |
Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 NETGEAR路由器存在安全漏洞,该漏洞允许网络邻近攻击者可利用该漏洞在多个受影响的NETGEAR路由器的安装上执行任意代码。利用此漏洞不需要身份验证。具体的缺陷存在于httpd服务中,该服务默认侦听TCP端口80。当解析字符串文件时,在将用户提供的数据复制到固定长度的基于堆栈的缓冲区之前,进程没有正确地验证数据的长度。攻击者可利用该漏洞可以利用此漏洞在根目录上下文中执行代码。
暂无
暂无