CVE-2018-10822
D-Link DWR-116 (1.06 तक), DIR-140L (1.02 तक), DIR-640L (1.02 तक), DWR-512 (2.02 तक), DWR-712 (2.02 तक), DWR-912 (2.02 तक), DWR-921 (2.02 तक) और DWR-111...
- प्रकाशित
- 17 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DWR-116 (1.06 तक), DIR-140L (1.02 तक), DIR-640L (1.02 तक), DWR-512 (2.02 तक), DWR-712 (2.02 तक), DWR-912 (2.02 तक), DWR-921 (2.02 तक) और DWR-111 (1.01 तक) डिवाइसों के वेब इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को HTTP अनुरोध में "GET /uir" के बाद /.. या // के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: यह भेद्यता CVE-2017-6190 के गलत सुधार के कारण मौजूद है।
स्रोत
1- D-Link Routers - Directory Traversalएक्सप्लॉइट
Blazej Adamczyk · hardware · 12 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।