Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6c3j-j3mf-hhmx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

There are some web interfaces without authentication requirements on D-Link DIR-412 A1-1.14WW routers. An attacker can get the router's log file via log_get.php, which could be used to discover the intranet network structure.

There are some web interfaces without authentication requirements on D-Link DIR-412 A1-1.14WW routers. An attacker can get the router's log file via log_get.php, which could be used to discover the intranet network structure.

EPSS

Процентиль: 89%
0.04374
Низкий

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

There are some web interfaces without authentication requirements on D-Link DIR-412 A1-1.14WW routers. An attacker can get the router's log file via log_get.php, which could be used to discover the intranet network structure.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D-Link DIR-412 A1-1.14WW, связанная с недостатками аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 89%
0.04374
Низкий