Описание
An issue was discovered on D-Link DSL-2888A devices with firmware prior to AU_2.31_V1.1.47ae55. An unauthenticated attacker could bypass authentication to access authenticated pages and functionality.
Ссылки
- ExploitThird Party Advisory
- Third Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до au_2.31_v1.1.47ae55 (исключая)
Одновременно
cpe:2.3:o:dlink:dsl2888a_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dsl2888a:-:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.85951
Высокий
8.8 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
An issue was discovered on D-Link DSL-2888A devices with firmware prior to AU_2.31_V1.1.47ae55. An unauthenticated attacker could bypass authentication to access authenticated pages and functionality.
CVSS3: 8.8
fstec
больше 5 лет назад
Уязвимость веб-портала микропрограммного обеспечения маршрутизаторов D-Link DSL-2888A, позволяющая нарушителю вызвать повысить свои привилегии
EPSS
Процентиль: 99%
0.85951
Высокий
8.8 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-287