Описание
D-Link DIR-300 firmware <=REVA1.06 and <=REVB2.06 is vulnerable to File inclusion via /model/__lang_msg.php.
Ссылки
- Third Party Advisory
- Product
- Third Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 1.06 (включая)
Одновременно
cpe:2.3:o:dlink:dir-300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-300:a:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.06 (включая)
Одновременно
cpe:2.3:o:dlink:dir-300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-300:b:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00187
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-Other
CWE-706
Связанные уязвимости
CVSS3: 9.8
github
больше 2 лет назад
D-Link DIR-300 firmware <=REVA1.06 and <=REVB2.06 is vulnerable to File inclusion via /model/__lang_msg.php.
CVSS3: 9.8
fstec
почти 3 года назад
Уязвимость сценария /model/__lang_msg.php микропрограммного обеспечения маршрутизаторов D-LINK DIR-300, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 40%
0.00187
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-Other
CWE-706