Описание
Multiple SQL injection vulnerabilities in the administration login page in D-Link DAP-1350 (Rev. A1) with firmware 1.14 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.14 (включая)
Одновременно
Одно из
cpe:2.3:o:dlink:dap-1350_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-1350_firmware:1.10:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-1350:rev._a1:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00237
Низкий
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
Multiple SQL injection vulnerabilities in the administration login page in D-Link DAP-1350 (Rev. A1) with firmware 1.14 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password.
EPSS
Процентиль: 47%
0.00237
Низкий
7.5 High
CVSS2
Дефекты
CWE-89