Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gqc3-hmp6-wx23

Опубликовано: 26 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.6

Описание

A command injection vulnerability exists in D-Link DAP-1650 devices when handling UPnP SUBSCRIBE messages. An unauthenticated attacker can exploit this vulnerability to gain command execution on the device as root.

A command injection vulnerability exists in D-Link DAP-1650 devices when handling UPnP SUBSCRIBE messages. An unauthenticated attacker can exploit this vulnerability to gain command execution on the device as root.

EPSS

Процентиль: 93%
0.10009
Средний

9.6 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.6
nvd
около 2 лет назад

A command injection vulnerability exists in D-Link DAP-1650 devices when handling UPnP SUBSCRIBE messages. An unauthenticated attacker can exploit this vulnerability to gain command execution on the device as root.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость компонента UPnP SUBSCRIBE Message Handler микропрограммного обеспечения беспроводных точек доступа D-Link DAP-1650, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 93%
0.10009
Средний

9.6 Critical

CVSS3

Дефекты

CWE-77