CVE-2018-5708
डी-लिंक DIR-601 B1 2.02NA उपकरणों पर एक समस्या पाई गई। एडमिन पैनल के समान स्थानीय नेटवर्क पर होने पर, लेकिन उस पर प्रमाणित न होने पर, एक उपयोगकर्ता प्रतिक्रिया (विशेष रूप से, कॉन्फ़िगरेशन फ़ाइल...
- प्रकाशित
- 30 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक DIR-601 B1 2.02NA उपकरणों पर एक समस्या पाई गई। एडमिन पैनल के समान स्थानीय नेटवर्क पर होने पर, लेकिन उस पर प्रमाणित न होने पर, एक उपयोगकर्ता प्रतिक्रिया (विशेष रूप से, कॉन्फ़िगरेशन फ़ाइल restore_default) में एडमिन उपयोगकर्ता नाम और सादा पाठ पासवर्ड प्राप्त कर सकता है, जो XML में प्रदर्शित होती है।
स्रोत
1Kevin Randall · hardware · 2 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।