Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-40655

Опубликовано: 24 сент. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT. An attacker can obtain a user name and password by forging a post request to the / getcfg.php page

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dir-605l_firmware:2.01mt:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-605l:b2:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.9287
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT. An attacker can obtain a user name and password by forging a post request to the / getcfg.php page

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость микропрограммного обеспечения сетевого устройства D-Link DIR-605L B2, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.9287
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-863