CVE-2018-19987
Les appareils D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA et...
- Publié
- 13 mai 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 96,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les appareils D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA et DIR-890L Rev.A 1.21B02_BETA gèrent mal IsAccessPoint dans /HNAP1/SetAccessPointMode. Dans le code source de SetAccessPointMode.php, le paramètre IsAccessPoint est enregistré dans le fichier de script ShellPath sans aucune vérification par expression régulière. Après l'exécution du fichier de script, l'injection de commande se produit. Un message XML /HNAP1/SetAccessPointMode vulnérable pourrait contenir des métacaractères shell dans l'élément IsAccessPoint, comme la chaîne `telnetd`.
Sources
1- blogpost_cve-2018-19987-analysisRecherche
Ce dépôt contient un article de blog sur mon analyse de CVE-2018-19987, une injection de commandes système authentifiée affectant plusieurs routeurs D-Link.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.