Description
A vulnerability was identified in INSTAR 2K+ and 4K 3.11.1 Build 1124. This affects the function base64_decode of the component fcgi_server. The manipulation of the argument Authorization leads to buffer overflow. It is possible to initiate the attack remotely.
Dabei betrifft es die Funktion base64_decode der Komponente fcgi_server. Mittels dem Manipulieren des Arguments Authorization mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen.
Problem types
Product status
Timeline
2025-08-13: | Advisory disclosed |
2025-08-13: | VulDB entry created |
2025-08-13: | VulDB entry last update |
Credits
Michael Imfeld (modzero AG)
References
vuldb.com/?id.319863 (VDB-319863 | INSTAR 2K+/4K fcgi_server base64_decode buffer overflow)
vuldb.com/?ctiid.319863 (VDB-319863 | CTI Indicators (IOB, IOC, IOA))
modzero.com/static/MZ-25-03_modzero_INSTAR.pdf