CVE-2018-10824
डी-लिंक DWR-116 (1.06 तक), DIR-140L (1.02 तक), DIR-640L (1.02 तक), DWR-512 (2.02 तक), DWR-712 (2.02 तक), DWR-912 (2.02 तक), DWR-921 (2.02 तक) और DWR-111 (1.01...
- प्रकाशित
- 17 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक DWR-116 (1.06 तक), DIR-140L (1.02 तक), DIR-640L (1.02 तक), DWR-512 (2.02 तक), DWR-712 (2.02 तक), DWR-912 (2.02 तक), DWR-921 (2.02 तक) और DWR-111 (1.01 तक) डिवाइसों में एक समस्या पाई गई। प्रशासनिक पासवर्ड /tmp/csman/0 फ़ाइल में सादे पाठ (plaintext) में संग्रहीत किया जाता है। डायरेक्टरी ट्रैवर्सल (या LFI) रखने वाला हमलावर आसानी से राउटर का पूर्ण एक्सेस प्राप्त कर सकता है।
स्रोत
1- D-Link Routers - Plaintext Passwordएक्सप्लॉइट
Blazej Adamczyk · hardware · 12 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।