Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-46378

Опубликовано: 04 мар. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Средний

Описание

DLink DIR850 ET850-1.08TRb03 is affected by an incorrect access control vulnerability through an unauthenticated remote configuration download.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dir-850l_firmware:1.08trb03:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-850l:-:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.33056
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-425

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

DLink DIR850 ET850-1.08TRb03 is affected by an incorrect access control vulnerability through an unauthenticated remote configuration download.

CVSS3: 8.3
fstec
почти 4 года назад

Уязвимость микропрограммного обеспечения роутеров D-Link DIR-850, связанная с ошибками при загрузке файлов конфигурации, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

EPSS

Процентиль: 97%
0.33056
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-425