Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8jv6-jjxw-75rx

Опубликовано: 28 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In the "webupg" binary of D-Link DIR-825 G1, attackers can bypass authentication through parameters "autoupgrade.asp", and perform functions such as downloading configuration files and updating firmware without authorization.

In the "webupg" binary of D-Link DIR-825 G1, attackers can bypass authentication through parameters "autoupgrade.asp", and perform functions such as downloading configuration files and updating firmware without authorization.

EPSS

Процентиль: 92%
0.08692
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

In the "webupg" binary of D-Link DIR-825 G1, attackers can bypass authentication through parameters "autoupgrade.asp", and perform functions such as downloading configuration files and updating firmware without authorization.

CVSS3: 6.3
fstec
около 4 лет назад

Уязвимость компонента cgi-bin/webupg микропрограммного обеспечения маршрутизаторов D-Link DIR-825AC G1, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 92%
0.08692
Низкий

9.8 Critical

CVSS3