CVE-2017-12943
D-Link DIR-600 Rev Bx उपकरण, v2.x फ़र्मवेयर के साथ, दूरस्थ हमलावरों को model/__show_info.php?REQUIRE_FILE= निरपेक्ष पथ ट्रैवर्सल हमले के माध्यम से पासवर्ड पढ़ने की अनुमति देते हैं, जैसा कि एडमिन पासवर्ड...
- प्रकाशित
- 18 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-600 Rev Bx उपकरण, v2.x फ़र्मवेयर के साथ, दूरस्थ हमलावरों को model/__show_info.php?REQUIRE_FILE= निरपेक्ष पथ ट्रैवर्सल हमले के माध्यम से पासवर्ड पढ़ने की अनुमति देते हैं, जैसा कि एडमिन पासवर्ड का पता लगाकर प्रदर्शित किया गया है।
स्रोत
3- D-Linkएक्सप्लॉइट
CVE-2017-12943
CVE-2017-12943 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए एक विशिष्ट कमजोरी का प्रदर्शन करता है।
- D-Link DIR-600 - Authentication Bypassएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।