CVE-2018-10823
D-Link DWR-116 (1.06 तक), DWR-512 (2.02 तक), DWR-712 (2.02 तक), DWR-912 (2.02 तक), DWR-921 (2.02 तक) और DWR-111 (1.01 तक) डिवाइसों में एक समस्या पाई गई। एक प्रमाणित हमलावर...
- प्रकाशित
- 17 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DWR-116 (1.06 तक), DWR-512 (2.02 तक), DWR-712 (2.02 तक), DWR-912 (2.02 तक), DWR-921 (2.02 तक) और DWR-111 (1.01 तक) डिवाइसों में एक समस्या पाई गई। एक प्रमाणित हमलावर chkisg.htm पृष्ठ के Sip पैरामीटर में शेल कमांड इंजेक्ट करके मनमाना कोड निष्पादित कर सकता है। यह डिवाइस के आंतरिक भागों पर पूर्ण नियंत्रण की अनुमति देता है।
स्रोत
1- D-Link Routers - Command Injectionएक्सप्लॉइट
Blazej Adamczyk · hardware · 12 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।