CVE-2008-4133
फर्मवेयर 1.12 और इससे पहले के संस्करण वाले D-Link DIR-100 पर वेब प्रॉक्सी सेवा बड़े URL वाले वेब अनुरोधों को ठीक से फ़िल्टर नहीं करती है, जिससे दूरस्थ हमलावर वेब प्रतिबंध फ़िल्टर को बायपास कर सकते हैं।
- प्रकाशित
- 19 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 1.12 और इससे पहले के संस्करण वाले D-Link DIR-100 पर वेब प्रॉक्सी सेवा बड़े URL वाले वेब अनुरोधों को ठीक से फ़िल्टर नहीं करती है, जिससे दूरस्थ हमलावर वेब प्रतिबंध फ़िल्टर को बायपास कर सकते हैं।
स्रोत
1- D-Link DIR-100 1.12 - Security Bypassएक्सप्लॉइट
Marc Ruef · hardware · 8 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।