CVE-2018-19987
D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA, और DIR-890L...
- प्रकाशित
- 13 मई 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA, और DIR-890L Rev.A 1.21B02_BETA डिवाइस /HNAP1/SetAccessPointMode में IsAccessPoint को गलत तरीके से संभालते हैं। SetAccessPointMode.php स्रोत कोड में, IsAccessPoint पैरामीटर को बिना किसी regex जांच के ShellPath स्क्रिप्ट फ़ाइल में सहेजा जाता है। स्क्रिप्ट फ़ाइल निष्पादित होने के बाद, कमांड इंजेक्शन होता है। एक कमजोर /HNAP1/SetAccessPointMode XML संदेश में IsAccessPoint तत्व में शेल मेटाकैरेक्टर हो सकते हैं, जैसे कि `telnetd` स्ट्रिंग।
स्रोत
1- blogpost_cve-2018-19987-analysisअनुसंधान
इस रिपोजिटरी में CVE-2018-19987 के मेरे विश्लेषण के बारे में एक ब्लॉग पोस्ट है, जो कई D-Link राउटरों को प्रभावित करने वाला एक प्रमाणित OS कमांड इंजेक्शन है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।