Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4vh6-rxvj-rwh4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An issue was discovered on D-Link DSL-2640B B2 EU_4.01B devices. Authentication can be bypassed when accessing cgi modules. This allows one to perform administrative tasks (e.g., modify the admin password) with no authentication.

An issue was discovered on D-Link DSL-2640B B2 EU_4.01B devices. Authentication can be bypassed when accessing cgi modules. This allows one to perform administrative tasks (e.g., modify the admin password) with no authentication.

EPSS

Процентиль: 71%
0.00661
Низкий

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

An issue was discovered on D-Link DSL-2640B B2 EU_4.01B devices. Authentication can be bypassed when accessing cgi modules. This allows one to perform administrative tasks (e.g., modify the admin password) with no authentication.

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость cgi модулей программного обеспечения маршрутизаторов D-Link DSL-2640B, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 71%
0.00661
Низкий