Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10244

Опубликовано: 01 окт. 2013
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Web–интерфейс маршрутизатора позволяет исполнять ограниченное число системных команд (ping, traceroute, dnslookup), при этом возможен запуск произвольной команды, отделенной от разрешенной системным разделителем

Вендор

D-Link Corp.

Наименование ПО

Микропрограммное обеспечение маршрутизатора D–Link DSR–500

Версия ПО

до 1.08b51 включительно (Микропрограммное обеспечение маршрутизатора D–Link DSR–500)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

D-Link Corp. Микропрограммное обеспечение маршрутизатора D–Link DSR–500 1.06

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.06252
Низкий

10 Critical

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

The runShellCmd function in systemCheck.htm in D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N, DSR-1000, and DSR-1000N with firmware before 1.08B77 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) "Ping or Trace an IP Address" or (2) "Perform a DNS Lookup" section.

github
около 3 лет назад

The runShellCmd function in systemCheck.htm in D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N, DSR-1000, and DSR-1000N with firmware before 1.08B77 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) "Ping or Trace an IP Address" or (2) "Perform a DNS Lookup" section.

fstec
почти 12 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–1000, позволяющая злоумышленнику получить права администратора

fstec
почти 12 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–250, позволяющая злоумышленнику получить права администратора

fstec
почти 12 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–150, позволяющая злоумышленнику получить права администратора

EPSS

Процентиль: 90%
0.06252
Низкий

10 Critical

CVSS2