Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7932-gcjg-wrfw

Опубликовано: 11 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The D-Link DSL6740C modem has an Incorrect Use of Privileged APIs vulnerability, allowing unauthenticated remote attackers to modify any user’s password by leveraging the API, thereby granting access to Web, SSH, and Telnet services using that user’s account.

The D-Link DSL6740C modem has an Incorrect Use of Privileged APIs vulnerability, allowing unauthenticated remote attackers to modify any user’s password by leveraging the API, thereby granting access to Web, SSH, and Telnet services using that user’s account.

EPSS

Процентиль: 75%
0.00878
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-648

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 года назад

The D-Link DSL6740C modem has an Incorrect Use of Privileged APIs vulnerability, allowing unauthenticated remote attackers to modify any user’s password by leveraging the API, thereby granting access to Web, SSH, and Telnet services using that user’s account.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения модема D-Link DSL6740C, связанная с ошибками при использовании привилегированных прикладных программных интерфейсов (API), позволяющая нарушителю получить доступ к устройству

EPSS

Процентиль: 75%
0.00878
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-648