Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-frjj-4mjw-3gmf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

D-Link DIR-806 devices allow remote attackers to execute arbitrary shell commands via a trailing substring of an HTTP header that has "SOAPAction: http://purenetworks.com/HNAP1/GetDeviceSettings/" at the beginning.

D-Link DIR-806 devices allow remote attackers to execute arbitrary shell commands via a trailing substring of an HTTP header that has "SOAPAction: http://purenetworks.com/HNAP1/GetDeviceSettings/" at the beginning.

EPSS

Процентиль: 99%
0.70697
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

An issue was discovered in D-Link DIR-806 devices. There is a command injection in function hnap_main, which calls system() without checking the parameter that can be controlled by user, and finally allows remote attackers to execute arbitrary shell commands with a special HTTP header.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость функции hnap_main() микропрограммного обеспечения беспроводных маршрутизаторов D-LINK DIR-806, позволяющая нарушителю выполнить произвольные команды, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 99%
0.70697
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-94