Описание
Уязвимость микропрограммного кода маршрутизатора D-Link DIR-823G связана с ошибками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить конфигурацию службы DNS через API-интерфейс при помощи функции SetWanSettings
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
8.6 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
An issue was discovered in /bin/goahead on D-Link DIR-823G devices with firmware 1.02B03. There is incorrect access control allowing remote attackers to hijack the DNS service configuration of all clients in the WLAN, without authentication, via the SetWanSettings HNAP API.
An issue was discovered in /bin/goahead on D-Link DIR-823G devices with firmware 1.02B03. There is incorrect access control allowing remote attackers to hijack the DNS service configuration of all clients in the WLAN, without authentication, via the SetWanSettings HNAP API.
EPSS
8.6 High
CVSS3
7.8 High
CVSS2