Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12710

Опубликовано: 29 авг. 2018
Источник: nvd
CVSS3: 8
CVSS2: 2.7
EPSS Средний

Описание

An issue was discovered on D-Link DIR-601 2.02NA devices. Being local to the network and having only "User" account (which is a low privilege account) access, an attacker can intercept the response from a POST request to obtain "Admin" rights due to the admin password being displayed in XML.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dir-601_firmware:2.02na:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-601:-:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.59492
Средний

8 High

CVSS3

2.7 Low

CVSS2

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 8
github
больше 3 лет назад

An issue was discovered on D-Link DIR-601 2.02NA devices. Being local to the network and having only "User" account (which is a low privilege account) access, an attacker can intercept the response from a POST request to obtain "Admin" rights due to the admin password being displayed in XML.

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D-Link DIR-601, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 98%
0.59492
Средний

8 High

CVSS3

2.7 Low

CVSS2

Дефекты

CWE-319