CVE-2017-6206
D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28, और DGS-1510-20 Websmart डिवाइस, जिनका फर्मवेयर 1.31.B003 से पहले का है,...
- प्रकाशित
- 23 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28, और DGS-1510-20 Websmart डिवाइस, जिनका फर्मवेयर 1.31.B003 से पहले का है, हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से बिना प्रमाणीकरण के सूचना प्रकटीकरण हमले करने की अनुमति देते हैं।
स्रोत
2- CVE-2017-6206एक्सप्लॉइट
DGS-1510 Websmart स्विच श्रृंखला फर्मवेयर में सुरक्षा कमजोरियाँ पाई गई हैं। इन कमजोरियों में बिना प्रमाणीकरण के कमांड बायपास और बिना प्रमाणीकरण के सूचना प्रकटीकरण शामिल हैं।
Varang Amin · hardware · 20 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।