CVE-2021-3708
D-Link राउटर DSL-2750U फर्मवेयर vME1.16 या पुराने संस्करणों में OS कमांड इंजेक्शन की भेद्यता फर्मवेयर vME1.16 या उससे पहले के संस्करण वाला D-Link राउटर DSL-2750U OS कमांड इंजेक्शन के प्रति संवेदनशील है। स्थानीय...
- प्रकाशित
- 16 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# D-Link राउटर DSL-2750U फर्मवेयर vME1.16 या पुराने संस्करणों में OS कमांड इंजेक्शन की भेद्यता फर्मवेयर vME1.16 या उससे पहले के संस्करण वाला D-Link राउटर DSL-2750U OS कमांड इंजेक्शन के प्रति संवेदनशील है। स्थानीय नेटवर्क पर एक अनधिकृत हमलावर, CVE-2021-3707 का उपयोग करके, इस भेद्यता का फायदा उठाकर संवेदनशील डिवाइस पर कोई भी OS कमांड निष्पादित कर सकता है।
स्रोत
1- DSL-2750U-Full-chainएक्सप्लॉइट
CVE-2021-3707 , CVE-2021-3708
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।