CVE-2019-20501
डी-लिंक DWL-2600AP 4.2.0.15 Rev A डिवाइसों में प्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है, जो वेब इंटरफ़ेस में Upgrade Firmware कार्यक्षमता के माध्यम से, admin.cgi?action=upgrade firmwareRestore या...
- प्रकाशित
- 5 मार्च 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डी-लिंक DWL-2600AP 4.2.0.15 Rev A डिवाइसों में प्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है, जो वेब इंटरफ़ेस में Upgrade Firmware कार्यक्षमता के माध्यम से, admin.cgi?action=upgrade firmwareRestore या firmwareServerip पैरामीटर में शेल मेटाकैरेक्टर का उपयोग करके उत्पन्न होती है।
स्रोत
1Raki Ben Hamouda · hardware · 14 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।