Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28731

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 7.3
EPSS Низкий

Описание

Cross Site Request Forgery vulnerability in DLink DWR 2000M 5G CPE With Wifi 6 Ax1800 and Dlink DWR 5G CPE DWR-2000M_1.34ME allows a local attacker to obtain sensitive information via the Port forwarding option.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dwr-2000m_firmware:1.34me:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dwr-2000m:-:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00241
Низкий

4.3 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 4.3
github
около 1 года назад

Cross Site Request Forgery vulnerability in DLink DWR 2000M 5G CPE With Wifi 6 Ax1800 and Dlink DWR 5G CPE DWR-2000M_1.34ME allows a local attacker to obtain sensitive information via the Port forwarding option.

EPSS

Процентиль: 47%
0.00241
Низкий

4.3 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-352
CWE-352