Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-13101

Опубликовано: 08 авг. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

An issue was discovered on D-Link DIR-600M 3.02, 3.03, 3.04, and 3.06 devices. wan.htm can be accessed directly without authentication, which can lead to disclosure of information about the WAN, and can also be leveraged by an attacker to modify the data fields of the page.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:dlink:dir-600m_firmware:3.02:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-600m_firmware:3.03:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-600m_firmware:3.04:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-600m_firmware:3.06:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-600m:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.84956
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on D-Link DIR-600M 3.02, 3.03, 3.04, and 3.06 devices. wan.htm can be accessed directly without authentication, which can lead to disclosure of information about the WAN, and can also be leveraged by an attacker to modify the data fields of the page.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость компонента wan.htm микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-600M N 150, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и изменить настройки конфигурации

EPSS

Процентиль: 99%
0.84956
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306