CVE-2022-29778
D-Link DIR-890L 1.20b01, SetVirtualServerSettings.php पर 'descriptor' पैरामीटर के लिए हार्डकोडेड विकल्प Wake-On-Lan के कारण हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 3 जून 2022
- अद्यतन
- 28 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-890L 1.20b01, SetVirtualServerSettings.php पर 'descriptor' पैरामीटर के लिए हार्डकोडेड विकल्प Wake-On-Lan के कारण हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1D-Link DIR-890L RCE (CVE-2022-29778) के लिए विश्लेषण और PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।