CVE-2019-13101
एक समस्या D-Link DIR-600M 3.02, 3.03, 3.04, और 3.06 उपकरणों पर खोजी गई। wan.htm को बिना प्रमाणीकरण के सीधे एक्सेस किया जा सकता है, जिससे WAN के बारे में जानकारी का खुलासा हो सकता है, और इसका उपयोग...
- प्रकाशित
- 8 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक समस्या D-Link DIR-600M 3.02, 3.03, 3.04, और 3.06 उपकरणों पर खोजी गई। wan.htm को बिना प्रमाणीकरण के सीधे एक्सेस किया जा सकता है, जिससे WAN के बारे में जानकारी का खुलासा हो सकता है, और इसका उपयोग हमलावर द्वारा पृष्ठ के डेटा फ़ील्ड को संशोधित करने के लिए भी किया जा सकता है।
स्रोत
2- dlkploit600एक्सप्लॉइट
D-Link भेद्यता स्कैन और परीक्षण के लिए सरल Python स्क्रिप्ट [CVE-2019-13101]
Devendra Singh Solanki · hardware · 14 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।