CVE-2017-7398
D-Link DIR-615 HW: T1 FW:20.09 क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के प्रति संवेदनशील है। यह एक हमलावर को एक वायरलेस राउटर पर एक अवांछित कार्य करने में सक्षम बनाता है जिसमें उपयोगकर्ता/व्यवस्थापक वर्तमान में...
- प्रकाशित
- 4 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-615 HW: T1 FW:20.09 क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के प्रति संवेदनशील है। यह एक हमलावर को एक वायरलेस राउटर पर एक अवांछित कार्य करने में सक्षम बनाता है जिसमें उपयोगकर्ता/व्यवस्थापक वर्तमान में प्रमाणित है, जैसा कि Security विकल्प को WPA2 से None में बदलने, या hiddenSSID पैरामीटर, SSID पैरामीटर, या Security विकल्प के पासवर्ड को बदलने द्वारा प्रदर्शित किया गया है।
स्रोत
1Pratik S. Shah · hardware · 5 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।