CVE-2020-25078
D-Link DCS-2530L और DCS-2670L डिवाइस अनिर्दिष्ट भेद्यता
- प्रकाशित
- 2 सित॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
D-Link DCS-2530L (1.06.01 Hotfix से पहले) और DCS-2670L (2.02 तक) डिवाइसों में एक समस्या पाई गई। बिना प्रमाणीकरण वाला /config/getuser एंडपॉइंट दूरस्थ रूप से व्यवस्थापक पासवर्ड के प्रकटीकरण की अनुमति देता है।
स्रोत
3- PocListPoC
एंटरप्राइज़ वेब ऐप्स और मिडलवेयर में RCE, SQLi, XXE, SSRF और अनधिकृत-पहुंच दोषों की खोज और शोषण के लिए भेद्यता-विशिष्ट PoC स्क्रिप्ट।
- CVE-2020-25078एक्सप्लॉइट
D-Link DCS श्रृंखला कैमरों को लक्षित करने वाला CVE-2020-25078 के लिए बैच एक्सप्लॉइट स्क्रिप्ट, सूचना प्रकटीकरण भेद्यता के माध्यम से खाता क्रेडेंशियल निकालने के लिए।
- CVE-2020-25078एक्सप्लॉइट
D-Link DCS श्रृंखला खाता पासवर्ड सूचना रिसाव भेद्यता, स्क्रिप्ट के माध्यम से खाता पासवर्ड प्राप्त करें, बैच किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।