CVE-2013-5945
डी-लिंक DSR-150 (1.08B44 से पहले के फर्मवेयर के साथ), DSR-150N (1.05B64 से पहले के फर्मवेयर के साथ), DSR-250 और DSR-250N (1.08B44 से पहले के फर्मवेयर के साथ), तथा DSR-500, DSR-500N,...
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक DSR-150 (1.08B44 से पहले के फर्मवेयर के साथ), DSR-150N (1.05B64 से पहले के फर्मवेयर के साथ), DSR-250 और DSR-250N (1.08B44 से पहले के फर्मवेयर के साथ), तथा DSR-500, DSR-500N, DSR-1000 और DSR-1000N (1.08B77 से पहले के फर्मवेयर के साथ) में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) share/lua/5.1/teamf1lualib/login.lua में login.authenticate फ़ंक्शन या (2) captivePortal.lua में पासवर्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
10_o · hardware · 6 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।