Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xc32-mq6r-3364

Опубликовано: 20 янв. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

D-Link DIR-859 A1 1.05 was discovered to contain a command injection vulnerability via the service= variable in the soapcgi_main function.

D-Link DIR-859 A1 1.05 was discovered to contain a command injection vulnerability via the service= variable in the soapcgi_main function.

EPSS

Процентиль: 98%
0.46074
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

D-Link DIR-859 A1 1.05 was discovered to contain a command injection vulnerability via the service= variable in the soapcgi_main function.

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость функции soapcgi_main() микропрограммного обеспечения маршрутизатора D-Link DIR-859 A1, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 98%
0.46074
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78