Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xh53-849p-cfvq

Опубликовано: 04 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

D-Link DI-8400 16.07.26A1 is vulnerable to Command Injection via upgrade_filter_asp.

D-Link DI-8400 16.07.26A1 is vulnerable to Command Injection via upgrade_filter_asp.

EPSS

Процентиль: 97%
0.39883
Средний

8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

A vulnerability was discovered in DI_8400-16.07.26A1, which has been classified as critical. This issue affects the upgrade_filter_asp function in the upgrade_filter.asp file. Manipulation of the path parameter can lead to command injection.

CVSS3: 8
fstec
больше 1 года назад

Уязвимость функции upgrade_filter_asp файла upgrade_filter.asp микропрограммного обеспечения маршрутизаторов D-Link DI-8400, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 97%
0.39883
Средний

8 High

CVSS3

Дефекты

CWE-77