3COM OfficeConnect 812 and 840 ADSL Router 4.2, running OCR812 router software 1.1.9 and earlier, allows remote attackers to cause a denial of service via a long string containing a large number of "%s" strings, possibly triggering a format string vulnerability.
https://exchange.xforce.ibmcloud.com/vulnerabilities/6573
https://euvd.enisa.europa.eu/vulnerability/EUVD-2001-0725
http://www.securityfocus.com/bid/2721
http://marc.info/?l=bugtraq&m=100137290421828&w=2
http://marc.info/?l=bugtraq&m=100119572524232&w=2
http://archives.neohapsis.com/archives/bugtraq/2001-05/0115.html