Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2011-3602

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

radvd是radvd开源的一个符合RFC 2461使用邻居发现协议用于实现IPv6地址本地链接广播和IPv6路由前缀的开源软件。 radvd 1.8.2之前版本存在路径遍历漏洞。本地攻击者利用该漏洞覆盖任意文件。

AI Predicted 7.8 Difficulty: Easy EPSS 2.79% · P85
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2011-3602

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Directory traversal vulnerability in device-linux.c in the router advertisement daemon (radvd) before 1.8.2 allows local users to overwrite arbitrary files, and remote attackers to overwrite certain files, via a .. (dot dot) in an interface name. NOTE: this can be leveraged with a symlink to overwrite arbitrary files.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
radvd 路径遍历漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
radvd是radvd开源的一个符合RFC 2461使用邻居发现协议用于实现IPv6地址本地链接广播和IPv6路由前缀的开源软件。 radvd 1.8.2之前版本存在路径遍历漏洞。本地攻击者利用该漏洞覆盖任意文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2011-3602

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2011-3602

登录查看更多情报信息。

Patches & Fixes for CVE-2011-3602 (1)

Vendor Advisories for CVE-2011-3602 (1)

Mailing List Discussions for CVE-2011-3602 (1)

Other References for CVE-2011-3602 (1)

Same Patch Batch · n/a · 2014-04-27 · 19 CVEs total

CVE-2010-5105 Blender 后置链接漏洞
CVE-2014-2285 Net-SNMP snmptrapd 远程拒绝服务漏洞
CVE-2013-6053 OpenJPEG 内存损坏漏洞
CVE-2013-0296 pigz 竞争条件漏洞
CVE-2011-3603 router advertisement daemon 输入验证漏洞
CVE-2014-3007 Python Image Library和Pillow 操作系统命令注入漏洞
CVE-2014-0162 OpenStack 输入验证错误漏洞
CVE-2013-6887 OpenJPEG 拒绝服务漏洞
CVE-2011-3152 Ubuntu Update Manager 加密问题漏洞
CVE-2014-0181 Linux kernel 权限许可和访问控制问题漏洞
CVE-2014-1776 Microsoft Internet Explorer 释放后重用漏洞
CVE-2014-1766 Microsoft Windows 内核安全漏洞
CVE-2014-1765 Microsoft Internet Explorer 多个释放后重用漏洞
CVE-2014-1764 Microsoft Internet Explorer 权限许可和访问控制漏洞
CVE-2014-1763 Microsoft Internet Explorer 释放后重用漏洞
CVE-2014-1762 Microsoft Internet Explorer 任意代码执行漏洞
CVE-2014-2994 Acunetix Web Vulnerability Scanner 基于栈的缓冲区溢出漏洞
CVE-2014-2889 Linux kernel‘bpf_jit_compile’函数差一错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-3602

No comments yet


Leave a comment