CVE-2019-20499
D-Link DWL-2600AP 4.2.0.15 Rev A डिवाइसों में एक प्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है, जो वेब इंटरफ़ेस की Restore Configuration कार्यक्षमता के माध्यम से, admin.cgi?action=config_restore के...
- प्रकाशित
- 5 मार्च 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DWL-2600AP 4.2.0.15 Rev A डिवाइसों में एक प्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है, जो वेब इंटरफ़ेस की Restore Configuration कार्यक्षमता के माध्यम से, admin.cgi?action=config_restore के configRestore या configServerip पैरामीटर में शेल मेटाकैरेक्टरों का उपयोग करके उत्पन्न होती है।
स्रोत
2Raki Ben Hamouda · hardware · 14 मई 2019
Metasploit · hardware · 31 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।