Описание
Уязвимость микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-1950 связана с ошибками процедуры подтверждения подлинности сертификата при загрузке обновлений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку «человек посередине» (MITM)
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- SAP
EPSS
7.5 High
CVSS3
7.6 High
CVSS2
Связанные уязвимости
D-Link DIR-1950 up to v1.11B03 does not validate SSL certificates when requesting the latest firmware version and downloading URL. This can allow attackers to downgrade the firmware version or change the downloading URL via a man-in-the-middle attack.
D-Link DIR-1950 up to v1.11B03 does not validate SSL certificates when requesting the latest firmware version and downloading URL. This can allow attackers to downgrade the firmware version or change the downloading URL via a man-in-the-middle attack.
EPSS
7.5 High
CVSS3
7.6 High
CVSS2