Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15633

Опубликовано: 23 июл. 2020
Источник: nvd
CVSS3: 8.8
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of D-Link DIR-867, DIR-878, and DIR-882 routers with firmware 1.20B10_BETA. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of HNAP requests. The issue results from incorrect string matching logic when accessing protected pages. An attacker can leverage this vulnerability to escalate privileges and execute code in the context of the router. Was ZDI-CAN-10835.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:d-link:dir-867_firmware:*:*:*:*:*:*:*:*
Версия до 1.20b10 (включая)
cpe:2.3:h:dlink:dir-867:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:d-link:dir-878_firmware:*:*:*:*:*:*:*:*
Версия до 1.20b05 (включая)
cpe:2.3:h:dlink:dir-878:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:d-link:dir-882_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-882:-:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00706
Низкий

8.8 High

CVSS3

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of D-Link DIR-867, DIR-878, and DIR-882 routers with firmware 1.20B10_BETA. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of HNAP requests. The issue results from incorrect string matching logic when accessing protected pages. An attacker can leverage this vulnerability to escalate privileges and execute code in the context of the router. Was ZDI-CAN-10835.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость реализации протокола HNAP (Home Network Administration Protocol) микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-867-US, DIR-878, DIR-882-US, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии или выполнить произвольный код

EPSS

Процентиль: 72%
0.00706
Низкий

8.8 High

CVSS3

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-288