Описание
Missing Authentication for Critical Function vulnerability in debug_post_set.cgi of D-Link DWR-932C E1 firmware allows an unauthenticated attacker to execute administrative actions.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0.4 (включая)
Одновременно
cpe:2.3:o:dlink:dwr-932c_e1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dwr-932c:revision_e:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00664
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-306
CWE-306
Связанные уязвимости
github
около 4 лет назад
Missing Authentication for Critical Function vulnerability in debug_post_set.cgi of D-Link DWR-932C E1 firmware allows an unauthenticated attacker to execute administrative actions.
CVSS3: 7.3
fstec
больше 4 лет назад
Уязвимость компонента веб-интерфейса debug_post_set.cgi микропрограммного обеспечения маршрутизаторов D-Link DWR-932C E1, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 71%
0.00664
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-306
CWE-306