CVE-2017-7398
O D-Link DIR-615 HW: T1 FW:20.09 é vulnerável à vulnerabilidade de Cross-Site Request Forgery (CSRF). Isso permite que um atacante execute uma ação...
- Publicado
- 4 de abr. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de abr. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O D-Link DIR-615 HW: T1 FW:20.09 é vulnerável à vulnerabilidade de Cross-Site Request Forgery (CSRF). Isso permite que um atacante execute uma ação indesejada em um roteador sem fio para o qual o usuário/administrador está autenticado no momento, como demonstrado pela alteração da opção de Segurança de WPA2 para None, ou pela alteração do parâmetro hiddenSSID, do parâmetro SSID ou de uma senha da opção de segurança.
Fontes
1Pratik S. Shah · hardware · 5 de abr. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.