以下是对该漏洞描述信息的中文翻译: PLANET GS-4210-16P2S 固件版本 3.441b260626 之前的版本中, 存在经过身份验证的栈缓冲区溢出和空指针引用漏洞。 系列处理函数在未进行长度校验的情况下,将 POST 请求中的 、 、 、 和 参数直接复制到固定大小的栈缓冲区中;此外,在请求中未验证 和 是否存在的情况下,代码直接对它们进行了引用(解引用)。 经过身份验证的远程攻击者可以发送精心构造的请求,导致 CGI 进程或 Web 管理服务崩溃,从而造成拒绝服务(DoS)攻击。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| PLANET Technology Corp. | PLANET GS-4210-16P2S | < 3.441b260626 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| PLANET Technology Corp. | PLANET GS-4210-16P2S | 0 ~ 3.441b260626 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-75124 | 7.5 HIGH | PLANET GS-4210-16P2S 内存损坏漏洞 |
| CVE-2026-75121 | 7.2 HIGH | Planet GS-4210-16P2S 命令注入漏洞 |
| CVE-2026-75122 | 7.2 HIGH | PLANET GS-4210-16P2S 命令注入漏洞 |
| CVE-2026-75123 | 7.2 HIGH | PLANET GS-4210-16P2S 命令注入漏洞 |
| CVE-2026-75126 | 4.9 MEDIUM | PLANET GS-4210-16P2S 缓冲区溢出漏洞 |
| CVE-2026-75125 | 4.9 MEDIUM | PLANET GS-4210-16P2S 空指针引用拒绝服务漏洞 |
| CVE-2026-77218 | 4.9 MEDIUM | PLANET GS-4210-16P2S 栈缓冲区溢出漏洞 |
暂无评论