CVE-2019-10999
D-Link DCS श्रृंखला के वाई-फाई कैमरों में alphapd, जो कैमरे का वेब सर्वर है, में स्टैक-आधारित बफर ओवरफ्लो मौजूद है। यह ओवरफ्लो एक दूरस्थ प्रमाणित हमलावर को wireless.htm का अनुरोध करते समय WEPEncryption...
- प्रकाशित
- 6 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DCS श्रृंखला के वाई-फाई कैमरों में alphapd, जो कैमरे का वेब सर्वर है, में स्टैक-आधारित बफर ओवरफ्लो मौजूद है। यह ओवरफ्लो एक दूरस्थ प्रमाणित हमलावर को wireless.htm का अनुरोध करते समय WEPEncryption पैरामीटर में एक लंबी स्ट्रिंग प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देता है। संवेदनशील डिवाइसों में DCS-5009L (1.08.11 और उससे नीचे), DCS-5010L (1.14.09 और उससे नीचे), DCS-5020L (1.15.12 और उससे नीचे), DCS-5025L (1.03.07 और उससे नीचे), DCS-5030L (1.04.10 और उससे नीचे), DCS-930L (2.16.01 और उससे नीचे), DCS-931L (1.14.11 और उससे नीचे), DCS-932L (2.17.01 और उससे नीचे), DCS-933L (1.14.11 और उससे नीचे), और DCS-934L (1.05.04 और उससे नीचे) शामिल हैं।
स्रोत
2- CVE-2019-10999एक्सप्लॉइट
D-Link DCS-5020L के लिए पूर्ण exploit, और अन्य कमजोर उपकरणों के लिए POC क्रैश।
CVE-2019-10999 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक वेब एप्लिकेशन में एक विशिष्ट कमजोरी के शोषण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।