CVE-2022-34527
D-Link DSL-3782 v1.03 और उससे नीचे के संस्करण में byte_4C0160 फ़ंक्शन के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई है।
- प्रकाशित
- 29 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# D-Link DSL-3782 v1.03 और उससे नीचे के संस्करण में byte_4C0160 फ़ंक्शन के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई है।
स्रोत
1CVE-2022-34527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, D-Link DSL-3782 राउटरों में एक command injection भेद्यता, जो विशेष रूप से तैयार HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।