Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxww-jr72-74cv

Опубликовано: 21 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.

The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.

EPSS

Процентиль: 31%
0.00117
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
nvd
4 месяца назад

The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.

CVSS3: 8.8
fstec
4 месяца назад

Уязвимость службы ncc2 микропрограммного обеспечения маршрутизаторов D-Link DIR-820L, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 31%
0.00117
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284