CVE-2019-20500
D-Link DWL-2600AP एक्सेस प्वाइंट कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 5 मार्च 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
D-Link DWL-2600AP 4.2.0.15 Rev A डिवाइसों में प्रमाणित OS कमांड इंजेक्शन भेद्यता होती है, जो वेब इंटरफ़ेस में Save Configuration कार्यक्षमता के माध्यम से होती है, जिसमें admin.cgi?action=config_save configBackup या downloadServerip पैरामीटर में शेल मेटाकैरेक्टर का उपयोग किया जाता है।
स्रोत
1Raki Ben Hamouda · hardware · 14 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।