Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00093

Опубликовано: 18 авг. 2013
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Скрипт «/scgi-bin/platform.cgi» микропрограммного обеспечения маршрутизатора D–Link DSR–1000 должным образом не фильтрует данные, вводимые пользователем в поле «Password», в результате чего злоумышленник может обойти процедуру аутентификации и получить доступ к устройству с привилегиями администратора

Вендор

D-Link Corp.

Наименование ПО

Микропрограммное обеспечение маршрутизатора D–Link DSR–1000

Версия ПО

1.01b50 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.02b11 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.02b25 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.03b12 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.03b23 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.03b27 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.03b36 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.03b43 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.04b58 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.06b43 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.06b53 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)
1.08b51 (Микропрограммное обеспечение маршрутизатора D–Link DSR–1000)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.01b50
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.02b11
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.02b25
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.03b12
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.03b23
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.03b27
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.03b36
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.03b43
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.04b58
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.06b43
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.06b53
D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–1000 1.08b51

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновить программное обеспечение до версии 1.09B50 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.06252
Низкий

10 Critical

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

The runShellCmd function in systemCheck.htm in D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N, DSR-1000, and DSR-1000N with firmware before 1.08B77 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) "Ping or Trace an IP Address" or (2) "Perform a DNS Lookup" section.

github
около 3 лет назад

The runShellCmd function in systemCheck.htm in D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N, DSR-1000, and DSR-1000N with firmware before 1.08B77 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) "Ping or Trace an IP Address" or (2) "Perform a DNS Lookup" section.

fstec
больше 11 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–500, позволяющая злоумышленнику выполнять произвольные системные команды

fstec
почти 12 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–250, позволяющая злоумышленнику получить права администратора

fstec
почти 12 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–150, позволяющая злоумышленнику получить права администратора

EPSS

Процентиль: 90%
0.06252
Низкий

10 Critical

CVSS2