Бюллетени НКЦКИ: новые уязвимости ПО
Уведомление об уязвимости VULN-20240112.23
Дата бюллетеня
12 января 2024
Идентификатор уязвимости
MITRE CVE-2023-49004
Описание уязвимости
Выполнение произвольного кода в D-Link DIR-850L
Производитель ПО
Наименование ПО
Категория уязвимого продукта
Телекоммуникационное оборудование
Уровень опасности
Вектор атаки
Возможные последствия
ACE - Выполнение произвольного кода (Arbitrary Code Execution)
Программная ошибка
(94) Некорректное управление генерированием кода (внедрение кода)
Метод эксплуатации уязвимости
Отправка специально сформированного запроса.
Взаимодействие с пользователем
Нет
Дата выявления
19 декабря 2023
Дата последнего обновления информации об уязвимости
22 декабря 2023
Наличие обновления
Нет
Принять меры по уменьшению уровня опасности, указанные на официальном сайте вендора.
Источники