CVE-2006-2901
D-Link Wireless Access-Point (DWL-2100ap) फ़र्मवेयर 2.10na और उससे पहले के संस्करणों के लिए वेब सर्वर दूरस्थ हमलावरों को किसी भी मनमाने .cfg फ़ाइल के अनुरोध के माध्यम से संवेदनशील सिस्टम जानकारी प्राप्त करने की...
- प्रकाशित
- 7 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link Wireless Access-Point (DWL-2100ap) फ़र्मवेयर 2.10na और उससे पहले के संस्करणों के लिए वेब सर्वर दूरस्थ हमलावरों को किसी भी मनमाने .cfg फ़ाइल के अनुरोध के माध्यम से संवेदनशील सिस्टम जानकारी प्राप्त करने की अनुमति देता है, जो पासवर्ड सहित कॉन्फ़िगरेशन जानकारी लौटाता है।
स्रोत
1INTRUDERS · hardware · 8 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।