Описание
The FTP service on D-Link Central WiFiManager CWM-100 1.03 r0098 devices allows remote attackers to conduct a PORT command bounce scan via port 8000, resulting in SSRF.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:dlink:central_wifimanager:1.03:r0098:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02731
Низкий
5.8 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 5.8
github
больше 3 лет назад
The FTP service on D-Link Central WiFiManager CWM-100 1.03 r0098 devices allows remote attackers to conduct a PORT command bounce scan via port 8000, resulting in SSRF.
CVSS3: 5.9
fstec
больше 7 лет назад
Уязвимость компонента FTP Server программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager, позволяющая нарушителю осуществить сканирование сетевых портов и реализовать атаку типа «человек посередине»
EPSS
Процентиль: 86%
0.02731
Низкий
5.8 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-918