Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02219

Опубликовано: 08 сент. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость службы DHCP микропрограммного обеспечения маршрутизатора D-Link DIR-850L связана с отсутствием мер по очистке входных данных (/etc/services/INET/inet_ipv4.php). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с правами root при помощи метасимволов оболочки

Вендор

D-Link Corp.

Наименование ПО

DIR-850L

Версия ПО

до fw208wwb02 включительно (DIR-850L)
до fw114wwb07_h2abbeta1 включительно (DIR-850L)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновить программное обеспечение до версий старше fw208wwb02 и fw114wwb07_h2abbeta1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03411
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

The DHCP client on D-Link DIR-850L REV. A (with firmware through FW114WWb07_h2ab_beta1) and REV. B (with firmware through FW208WWb02) devices allows unauthenticated remote code execution as root because /etc/services/INET/inet_ipv4.php mishandles shell metacharacters, affecting generated files such as WAN-1-udhcpc.sh.

CVSS3: 9.8
github
больше 3 лет назад

The DHCP client on D-Link DIR-850L REV. A (with firmware through FW114WWb07_h2ab_beta1) and REV. B (with firmware through FW208WWb02) devices allows unauthenticated remote code execution as root because /etc/services/INET/inet_ipv4.php mishandles shell metacharacters, affecting generated files such as WAN-1-udhcpc.sh.

EPSS

Процентиль: 87%
0.03411
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2