V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-19300
CVE
Критический

На D-Link DAP-1530 (A1) до версии прошивки 1.06b01, DAP-1610 (A1) до версии прошивки 1.06b01, DWR-111 (A1) до версии прошивки 1.02v02, DWR-…

CVSS
9.8
Критический
EPSS
0.74
p99
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

На D-Link DAP-1530 (A1) до версии прошивки 1.06b01, DAP-1610 (A1) до версии прошивки 1.06b01, DWR-111 (A1) до версии прошивки 1.02v02, DWR-116 (A1) до версии прошивки 1.06b03, DWR-512 (B1) до версии прошивки 2.02b01, DWR-711 (A1) до версии прошивки 1.11, DWR-712 (B1) до версии прошивки 2.04b01, DWR-921 (A1) до версии прошивки 1.02b01 и DWR-921 (B1) до версии прошивки 2.03b01 существует файл EXCU_SHELL в веб-каталоге. Отправив GET-запрос со специально созданными заголовками по URI /EXCU_SHELL, злоумышленник может выполнить произвольные команды оболочки в контексте root на уязвимом устройстве. Другие устройства также могут быть затронуты.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Dap-1530_firmwareDap-1610_firmwareDwr-111_firmwareDwr-116_firmwareDwr-512_firmwareDwr-711_firmwareDwr-712_firmwareDwr-921_firmwareDwr-921_firmware
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.743 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
dap-1530_firmware*Отслеживается
dap-1610_firmware*Отслеживается
dwr-111_firmware*Отслеживается
dwr-116_firmware*Отслеживается
dwr-512_firmware*Отслеживается
dwr-711_firmware*Отслеживается
dwr-712_firmware*Отслеживается
dwr-921_firmware*Отслеживается
dwr-921_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости