CVE-2020-9376
D-Link DIR-610 डिवाइस सूचना प्रकटीकरण की अनुमति देते हैं D-Link DIR-610 डिवाइस getcfg.php में SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1 के माध्यम से सूचना प्रकटीकरण (Information...
- प्रकाशित
- 9 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# D-Link DIR-610 डिवाइस सूचना प्रकटीकरण की अनुमति देते हैं D-Link DIR-610 डिवाइस `getcfg.php` में `SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1` के माध्यम से सूचना प्रकटीकरण (Information Disclosure) की अनुमति देते हैं। ध्यान दें: यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जिन्हें अब अनुरक्षक (maintainer) द्वारा समर्थित नहीं किया जाता है।
स्रोत
1- dlink-dir610-exploitsएक्सप्लॉइट
CVE-2020-9376 और CVE-2020-9377 के लिए एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।