CVE-2017-7851
फर्मवेयर 1.05.07 से पहले वाले D-Link DCS-936L डिवाइसों में एक अपर्याप्त CSRF सुरक्षा तंत्र है जिसके लिए आवश्यक है कि डिवाइस का IP पता HTTP Referer हेडर का एक सबस्ट्रिंग हो।
- प्रकाशित
- 15 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 1.05.07 से पहले वाले D-Link DCS-936L डिवाइसों में एक अपर्याप्त CSRF सुरक्षा तंत्र है जिसके लिए आवश्यक है कि डिवाइस का IP पता HTTP Referer हेडर का एक सबस्ट्रिंग हो।
स्रोत
1SlidingWindow · hardware · 26 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।