Description
A vulnerability was detected in Mercury KM08-708H GiGA WiFi Wave2 1.1.14. This affects an unknown function of the component HTTP Header Handler. The manipulation of the argument Host results in stack-based buffer overflow. The attack can be executed remotely. The exploit is now public and may be used.
In Mercury KM08-708H GiGA WiFi Wave2 1.1.14 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Verarbeitung der Komponente HTTP Header Handler. Durch das Manipulieren des Arguments Host mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-09-13: | Advisory disclosed | 
| 2025-09-13: | VulDB entry created | 
| 2025-09-13: | VulDB entry last update | 
Credits
XCES (VulDB User) 
References
vuldb.com/?id.323827 (VDB-323827 | Mercury KM08-708H GiGA WiFi Wave2 HTTP Header stack-based overflow) 
vuldb.com/?ctiid.323827 (VDB-323827 | CTI Indicators (IOB, IOC, IOA)) 
vuldb.com/?submit.644596 (Submit #644596 | Korea Telecom KT_GIGA_WIFI-Wave 2 KM08-708H 1.1.14 Buffer Overflow) 
github.com/...-Wave 2 has a stack overflow vulnerability.pdf