Описание
An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT. An attacker can obtain a user name and password by forging a post request to the / getcfg.php page
Ссылки
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:dlink:dir-605l_firmware:2.01mt:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-605l:b2:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.9287
Критический
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-863
CWE-863
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT. An attacker can obtain a user name and password by forging a post request to the / getcfg.php page
CVSS3: 7.5
fstec
больше 4 лет назад
Уязвимость микропрограммного обеспечения сетевого устройства D-Link DIR-605L B2, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 100%
0.9287
Критический
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-863
CWE-863