CVE-2017-6411
डी-लिंक DSL-2730U C1 IN_1.00 डिवाइसों में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) दूरस्थ हमलावरों को DNS या फ़ायरवॉल कॉन्फ़िगरेशन या किसी भी पासवर्ड को बदलने की अनुमति देती है।
- प्रकाशित
- 6 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक DSL-2730U C1 IN_1.00 डिवाइसों में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) दूरस्थ हमलावरों को DNS या फ़ायरवॉल कॉन्फ़िगरेशन या किसी भी पासवर्ड को बदलने की अनुमति देती है।
स्रोत
1B GOVIND · hardware · 1 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।