CVE-2018-12710
डी-लिंक DIR-601 2.02NA डिवाइसों पर एक समस्या का पता चला है। नेटवर्क से स्थानीय रूप से जुड़े होने और केवल "User" खाते (जो कम विशेषाधिकार वाला खाता है) की पहुंच होने पर, एक हमलावर POST अनुरोध के प्रतिक्रिया को इंटरसेप्ट...
- प्रकाशित
- 29 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक DIR-601 2.02NA डिवाइसों पर एक समस्या का पता चला है। नेटवर्क से स्थानीय रूप से जुड़े होने और केवल "User" खाते (जो कम विशेषाधिकार वाला खाता है) की पहुंच होने पर, एक हमलावर POST अनुरोध के प्रतिक्रिया को इंटरसेप्ट करके "Admin" अधिकार प्राप्त कर सकता है, क्योंकि व्यवस्थापक पासवर्ड XML में प्रदर्शित होता है।
स्रोत
1- DLink DIR-601 - Credential Disclosureएक्सप्लॉइट
Kevin Randall · hardware · 30 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।