CVE-2018-17440
D-Link Central WiFi Manager के v 1.03r0100-Beta1 से पहले के संस्करणों में एक समस्या खोजी गई। यह एक FTP सर्वर को उजागर करता है जो डिफ़ॉल्ट रूप से पोर्ट 9000 पर सेवा प्रदान करता है और जिसमें हार्डकोडेड...
- प्रकाशित
- 8 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link Central WiFi Manager के v 1.03r0100-Beta1 से पहले के संस्करणों में एक समस्या खोजी गई। यह एक FTP सर्वर को उजागर करता है जो डिफ़ॉल्ट रूप से पोर्ट 9000 पर सेवा प्रदान करता है और जिसमें हार्डकोडेड क्रेडेंशियल्स (admin, admin) मौजूद हैं। इसका लाभ उठाकर, एक दूरस्थ बिना प्रमाणीकरण वाला हमलावर वेब रूट निर्देशिका में कोई भी फ़ाइल अपलोड करके और फिर अनुरोध के माध्यम से उस तक पहुँचकर मनमाना PHP कोड निष्पादित कर सकता है।
स्रोत
1Core Security · php · 5 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।