Описание
An HTTP smuggling attack in the web application of D-Link DIR-X1860 before v1.10WWB09_Beta allows a remote unauthenticated attacker to DoS the web application via sending a specific HTTP packet.
Ссылки
- Broken Link
- Broken LinkURL Repurposed
- Vendor Advisory
- Vendor Advisory
- Broken Link
- Broken LinkURL Repurposed
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.03 (включая)
Одновременно
cpe:2.3:o:dlink:dir-x1860_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-x1860:-:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02319
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-444
Связанные уязвимости
github
почти 4 года назад
An HTTP smuggling attack in the web application of D-Link DIR-X1860 before v1.10WWB09_Beta allows a remote unauthenticated attacker to DoS the web application via sending a specific HTTP packet.
CVSS3: 7.5
fstec
больше 4 лет назад
Уязвимость веб-приложения микропрограммного обеспечения Wi-Fi маршрутизаторов D-Link DIR-X1860, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
EPSS
Процентиль: 84%
0.02319
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-444