CVE-2021-3707
D-Link राउटर DSL-2750U फर्मवेयर vME1.16 या पुराने संस्करणों में अनधिकृत कॉन्फ़िगरेशन संशोधन की भेद्यता फर्मवेयर vME1.16 या उससे पहले के संस्करण वाला D-Link राउटर DSL-2750U अनधिकृत कॉन्फ़िगरेशन संशोधन के प्रति...
- प्रकाशित
- 16 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# D-Link राउटर DSL-2750U फर्मवेयर vME1.16 या पुराने संस्करणों में अनधिकृत कॉन्फ़िगरेशन संशोधन की भेद्यता फर्मवेयर vME1.16 या उससे पहले के संस्करण वाला D-Link राउटर DSL-2750U अनधिकृत कॉन्फ़िगरेशन संशोधन के प्रति संवेदनशील है। स्थानीय नेटवर्क पर एक अनप्रमाणित हमलावर, CVE-2021-3708 का उपयोग करके, इस भेद्यता का फायदा उठाकर संवेदनशील डिवाइस पर कोई भी OS कमांड निष्पादित कर सकता है।
स्रोत
1- DSL-2750U-Full-chainएक्सप्लॉइट
CVE-2021-3707 , CVE-2021-3708
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।