2 results (0.001 seconds)

CVSS: 9.0EPSS: 0%CPEs: 2EXPL: 0

TRENDnet TEW-673GRU v1.00b40 devices have an OS command injection vulnerability in the start_arpping function of the timer binary, which allows remote attackers to execute arbitrary commands via three parameters (dhcpd_start, dhcpd_end, and lan_ipaddr) passed to the apply.cgi binary through a POST request. Los dispositivos TRENDnet TEW-673GRU v1.00b40 tienen una vulnerabilidad de inyección de comandos del sistema operativo en la función start_arpping del binario timer, lo que permite que atacantes remotos ejecuten comandos arbitrarios mediante tres parámetros (dhcpd_start, dhcpd_end e lan_ipaddr) pasados al binario apply.cgi mediante una petición POST. • http://packetstormsecurity.com/files/150693/TRENDnet-Command-Injection-Buffer-Overflow-Cross-Site-Scripting.html http://seclists.org/fulldisclosure/2018/Dec/21 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 8.8EPSS: 0%CPEs: 4EXPL: 0

Buffer overflow in apply.cgi on TRENDnet TEW-632BRP 1.010B32 and TEW-673GRU devices allows attackers to hijack the control flow to any attacker-specified location by crafting a POST request payload (with authentication). Desbordamiento de búfer en apply.cgi en dispositivos TRENDnet TEW-632BRP 1.010B32 y TEW-673GRU permite que los atacantes secuestren el flujo de control hacia cualquier ubicación especificada por el atacante, manipulando una carga útil en una petición POST (con autenticación). • http://packetstormsecurity.com/files/150693/TRENDnet-Command-Injection-Buffer-Overflow-Cross-Site-Scripting.html http://seclists.org/fulldisclosure/2018/Dec/21 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •