CVE-2020-25078
Vulnérabilité non spécifiée sur les appareils D-Link DCS-2530L et DCS-2670L
- Publié
- 2 sept. 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Un problème a été découvert sur les appareils D-Link DCS-2530L avant 1.06.01 Hotfix et DCS-2670L jusqu'à 2.02. Le point de terminaison non authentifié /config/getuser permet la divulgation à distance du mot de passe administrateur.
Sources
3- PocListPoC
Scripts PoC spécifiques aux vulnérabilités pour découvrir et exploiter les failles RCE, SQLi, XXE, SSRF et d'accès non autorisé dans les applications web d'entreprise et les middlewares.
- CVE-2020-25078Exploit
Script d'exploitation par lot pour CVE-2020-25078 ciblant les caméras de la série D-Link DCS pour extraire les identifiants de compte via une vulnérabilité de divulgation d'informations.
- CVE-2020-25078Exploit
Vulnérabilité de divulgation d'identifiants de compte de la série D-Link DCS ; permet d'obtenir les identifiants de compte via un script, avec exploitation en masse.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.