Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34204

Опубликовано: 16 июн. 2021
Источник: nvd
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

D-Link DIR-2640-US 1.01B04 is affected by Insufficiently Protected Credentials. D-Link AC2600(DIR-2640) stores the device system account password in plain text. It does not use linux user management. In addition, the passwords of all devices are the same, and they cannot be modified by normal users. An attacker can easily log in to the target router through the serial port and obtain root privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dir-2640-us_firmware:1.01b04:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-2640-us:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00061
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-522

Связанные уязвимости

github
больше 3 лет назад

D-Link DIR-2640-US 1.01B04 is affected by Insufficiently Protected Credentials. D-Link AC2600(DIR-2640) stores the device system account password in plain text. It does not use linux user management. In addition, the passwords of all devices are the same, and they cannot be modified by normal users. An attacker can easily log in to the target router through the serial port and obtain root privileges.

CVSS3: 6.8
fstec
почти 5 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D-Link DIR-2640-US, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю повысить свои привилегии до уровня root

EPSS

Процентиль: 19%
0.00061
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-522