← All CVEs

CVE-2015-2797

high · 10

Stack-based buffer overflow in AirTies Air 6372, 5760, 5750, 5650TT, 5453, 5444TT, 5443, 5442, 5343, 5342, 5341, and 5021 DSL modems with firmware 1.0.2.0 and earlier allows remote attackers to execute arbitrary code via a long string in the redirect parameter to cgi-bin/login.

10
CVSS
77.8%
EPSS (exploit prob.)
100th
EPSS percentile
2015-06-19
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
airtiesair_firmware<= 1.0.2.0
airtiesair_5021all versions
airtiesair_5341all versions
airtiesair_5342all versions
airtiesair_5343all versions
airtiesair_5442all versions
airtiesair_5443all versions
airtiesair_5444ttall versions
airtiesair_5453all versions
airtiesair_5650ttall versions
airtiesair_5750all versions
airtiesair_5760all versions
airtiesair_6372all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-2797