Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00558

Опубликовано: 12 дек. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-818Lx, DIR-822, DIR-822, DIR-823, DIR-859, DIR-865L, DIR-868L, DIR-868L, DIR-869, DIR-880L, DIR-890L/R, DIR-885L/R, DIR-895L/R существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды от имени пользователя root в целевой системе в результате некорректной обработкой SUBSCRIBE-запроса в файле /gena.cgi

Вендор

D-Link Corp.

Наименование ПО

DIR-818Lx
DIR-822
DIR-823
DIR-859
DIR-865L
DIR-868L
DIR-880L
DIR-890L R
DIR-885L R
DIR-895L R
DIR-869

Версия ПО

до 2.05b03_Beta08 включительно (DIR-818Lx)
до 2.03b01 включительно (DIR-822)
до 3.12b04 включительно (DIR-822)
до 1.00b06_Beta включительно (DIR-823)
до 1.06b01Beta01 включительно (DIR-859)
до 1.07b01 включительно (DIR-865L)
до 1.12b04 включительно (DIR-868L)
до 2.05b02 включительно (DIR-868L)
до 1.08b04 включительно (DIR-880L)
до 1.11b01_Beta01 включительно (DIR-890L R)
до 1.12b05 включительно (DIR-885L R)
до 1.12b10 включительно (DIR-895L R)
до 1.03b02Beta02 включительно (DIR-869)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.93302
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execute system commands as root, by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.

CVSS3: 9.8
github
больше 3 лет назад

The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execute system commands as root, by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.

EPSS

Процентиль: 100%
0.93302
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2