CVE-2022-46552
D-Link DIR-846 फर्मवेयर FW100A53DBR में lan(0)_dhcps_staticlist पैरामीटर के माध्यम से रिमोट कमांड निष्पादन (RCE) भेद्यता पाई गई। यह भेद्यता एक क्राफ्टेड POST अनुरोध के माध्यम से शोषित की जाती है।
- प्रकाशित
- 2 फ़र॰ 2023
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-846 फर्मवेयर FW100A53DBR में lan(0)_dhcps_staticlist पैरामीटर के माध्यम से रिमोट कमांड निष्पादन (RCE) भेद्यता पाई गई। यह भेद्यता एक क्राफ्टेड POST अनुरोध के माध्यम से शोषित की जाती है।
स्रोत
1Françoa Taffarel · hardware · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।