Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36755

Опубликовано: 27 июн. 2024
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

D-Link DIR-1950 up to v1.11B03 does not validate SSL certificates when requesting the latest firmware version and downloading URL. This can allow attackers to downgrade the firmware version or change the downloading URL via a man-in-the-middle attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dlink:dir-1950_firmware:*:*:*:*:*:*:*:*
Версия до 1.11b03 (включая)
cpe:2.3:h:dlink:dir-1950:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00124
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-599

Связанные уязвимости

CVSS3: 6.8
github
больше 1 года назад

D-Link DIR-1950 up to v1.11B03 does not validate SSL certificates when requesting the latest firmware version and downloading URL. This can allow attackers to downgrade the firmware version or change the downloading URL via a man-in-the-middle attack.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения Wi-Fi роутеров D-Link DIR-1950, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю реализовать атаку «человек посередине» (MITM)

EPSS

Процентиль: 32%
0.00124
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-599