CVE-2018-19987
أجهزة D-Link DIR-822 Rev.B 202KRb06، وDIR-822 Rev.C 3.10B06، وDIR-860L Rev.B 2.03.B03، وDIR-868L Rev.B 2.05B02، وDIR-880L Rev.A 1.20B01_01_i3se_BETA،...
- تم النشر
- 13/05/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة D-Link DIR-822 Rev.B 202KRb06، وDIR-822 Rev.C 3.10B06، وDIR-860L Rev.B 2.03.B03، وDIR-868L Rev.B 2.05B02، وDIR-880L Rev.A 1.20B01_01_i3se_BETA، وDIR-890L Rev.A 1.21B02_BETA تتعامل بشكل غير آمن مع IsAccessPoint في /HNAP1/SetAccessPointMode. في الكود المصدري لملف SetAccessPointMode.php، يتم حفظ معامل IsAccessPoint في ملف سكربت ShellPath دون أي فحص بالتعبيرات النمطية (regex). بعد تنفيذ ملف السكربت، يحدث حقن الأوامر. يمكن أن تحتوي رسالة XML الضعيفة /HNAP1/SetAccessPointMode على محارف شل خاصة في عنصر IsAccessPoint مثل سلسلة `telnetd`.
المصادر
1يحتوي هذا المستودع على منشور مدونة حول تحليلي لـ CVE-2018-19987، وهو هجوم حقن أوامر نظام تشغيل مصادق عليه يؤثر على العديد من أجهزة توجيه D-Link
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.