CVE-2023-33782
D-Link DIR-842V2 v1.0.3 में iperf3 डायग्नोस्टिक्स फ़ंक्शन के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 7 जून 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# D-Link DIR-842V2 v1.0.3 में iperf3 डायग्नोस्टिक्स फ़ंक्शन के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
स्रोत
1D-Link DIR-842V2 राउटर के iperf3 डायग्नोस्टिक्स में कमांड इंजेक्शन भेद्यता (CVE-2023-33782) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो दूरस्थ कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।