Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28932

Опубликовано: 23 мая 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

D-Link DSL-G2452DG HW:T1\tFW:ME_2.00 was discovered to contain insecure permissions.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dsl-g2452dg_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dsl-g2452dg:-:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00751
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.

CVSS3: 5.5
fstec
почти 4 года назад

Уязвимость реализации сценария execute_cmd.cgi микропрограммного обеспечения маршрутизаторов D-Link DSL-G2452DG (fw_THG5501N-MDH2_TM1.06_V1.2.8l-Image-all_Fixportforwarding.bin), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 73%
0.00751
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-276