CVE-2013-10050

Оценки

EPSS

0.655средний65.5%
0%20%40%60%80%100%

Процентиль: 65.5%

CVSS

8.7высокий4.0
0246810

Оценка CVSS: 8.7/10

Все оценки CVSS

CVSS 4.0
8.7

Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Описание

В нескольких маршрутизаторах D-Link существует уязвимость, связанная с выполнением команд ОС, что подтверждено на DIR-300 rev A (v1.05) и DIR-615 rev D (v4.13), через аутентифицированную конечную точку CGI tools_vct.xgi. Веб-интерфейс не обеспечивает должную очистку пользовательского ввода в параметре pingIp, позволяя злоумышленникам с действительными учетными данными внедрять произвольные команды оболочки. Эксплуатация позволяет полностью скомпрометировать устройство, включая запуск демона telnet и установление root-доступа к оболочке. Уязвимость присутствует в версиях прошивки, которые предоставляют tools_vct.xgi и используют веб-сервер Mathopd/1.5p6. Исправление от производителя недоступно, и затронутые модели сняты с производства. Дополнительную информацию можно найти в источниках [1].

Источники:
- [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/dlink_dir300_exec_telnet.rb
- [2] https://www.exploit-db.com/exploits/25024
- [3] https://www.exploit-db.com/exploits/27428
- [4] https://web.archive.org/web/20140830203110/http://www.s3cur1ty.de/m1adv2013-014
- [5] https://www.vulncheck.com/advisories/d-link-legacy-unauth-rce-2

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-78

Связанные уязвимости

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: dir-300_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:dlink:dir-300_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.05",          "vulnerable": true ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: dir-615_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:dlink:dir-615_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "4.13",          "vulnerable": true ...

Источник: nvd

Конец списка