Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p5jm-j9rm-7m7m

Опубликовано: 19 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

D-Link DIR-823X AX3000 Dual-Band Gigabit Wireless Router v21_D240126 was discovered to contain a remote code execution (RCE) vulnerability in the ntp_zone_val parameter at /goform/set_ntp. This vulnerability is exploited via a crafted HTTP request.

D-Link DIR-823X AX3000 Dual-Band Gigabit Wireless Router v21_D240126 was discovered to contain a remote code execution (RCE) vulnerability in the ntp_zone_val parameter at /goform/set_ntp. This vulnerability is exploited via a crafted HTTP request.

EPSS

Процентиль: 92%
0.07868
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

D-Link DIR-823X AX3000 Dual-Band Gigabit Wireless Router v21_D240126 was discovered to contain a remote code execution (RCE) vulnerability in the ntp_zone_val parameter at /goform/set_ntp. This vulnerability is exploited via a crafted HTTP request.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость файла /goform/set_ntp компонента HTTP Request Handler микропрограммного обеспечения маршрутизатора D-Link DIR-823X AX3000, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.07868
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94