Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2013-10050

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.6546

CVSS 4.0

Оценка: 8.7

Источники
nvd

В нескольких маршрутизаторах D-Link существует уязвимость, связанная с выполнением команд ОС, что подтверждено на DIR-300 rev A (v1.05) и DIR-615 rev D (v4.13), через аутентифицированную конечную точку CGI tools_vct.xgi. Веб-интерфейс не обеспечивает должную очистку пользовательского ввода в параметре pingIp, позволяя злоумышленникам с действительными учетными данными внедрять произвольные команды оболочки. Эксплуатация позволяет полностью скомпрометировать устройство, включая запуск демона telnet и установление root-доступа к оболочке. Уязвимость присутствует в версиях прошивки, которые предоставляют tools_vct.xgi и используют веб-сервер Mathopd/1.5p6. Исправление от производителя недоступно, и затронутые модели сняты с производства. Дополнительную информацию можно найти в источниках [1]. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/dlink_dir300_exec_telnet.rb - [2] https://www.exploit-db.com/exploits/25024 - [3] https://www.exploit-db.com/exploits/27428 - [4] https://web.archive.org/web/20140830203110/http://www.s3cur1ty.de/m1adv2013-014 - [5] https://www.vulncheck.com/advisories/d-link-legacy-unauth-rce-2

Нажмите для просмотра деталей
Предыдущая
Страница 235 из 22836
479541 всего уязвимостей
Следующая