Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxww-jr72-74cv

Опубликовано: 21 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.

The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.

EPSS

Процентиль: 41%
0.00504
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
nvd
10 месяцев назад

The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.

CVSS3: 8.8
fstec
10 месяцев назад

Уязвимость службы ncc2 микропрограммного обеспечения маршрутизаторов D-Link DIR-820L, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 41%
0.00504
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284