Description
A vulnerability has been found in D-Link DI-7100G C1 up to 20250928. This issue affects the function sub_4BD4F8 of the file /webchat/hi_block.asp of the component jhttpd. The manipulation of the argument popupId leads to buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
In D-Link DI-7100G C1 up to 20250928 wurde eine Schwachstelle gefunden. Es betrifft die Funktion sub_4BD4F8 der Datei /webchat/hi_block.asp der Komponente jhttpd. Dank der Manipulation des Arguments popupId mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-10-05: | VulDB entry created |
2025-10-06: | Advisory disclosed |
2025-10-06: | VulDB entry last update |
Credits
sheratan (VulDB User)
References
vuldb.com/?id.327222 (VDB-327222 | D-Link DI-7100G C1 jhttpd hi_block.asp sub_4BD4F8 buffer overflow)
vuldb.com/?ctiid.327222 (VDB-327222 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.664635 (Submit #664635 | D-Link DI-7100G C1 Buffer Overflow)
www.yuque.com/jh0ng/vmpda6/zr11zfssl8h74bn3
www.yuque.com/jh0ng/vmpda6/zr11zfssl8h74bn3
www.dlink.com/