CVE-2019-17621
D-Link DIR-859 राउटर कमांड निष्पादन भेद्यता
- प्रकाशित
- 30 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
डी-लिंक DIR-859 वाई-फाई राउटर 1.05 और 1.06B01 Beta01 में UPnP एंडपॉइंट URL /gena.cgi, एक बिना प्रमाणीकरण वाले दूरस्थ हमलावर को स्थानीय नेटवर्क से कनेक्ट होने पर UPnP सेवा में एक विशेष रूप से तैयार HTTP SUBSCRIBE अनुरोध भेजकर रूट के रूप में सिस्टम कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2019-17621एक्सप्लॉइट
CVE-2019-17621 DLink_RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।