Описание
D-Link DI_8004W 16.07.26A1 contains a command execution vulnerability in jhttpd msp_info_htm function.
Ссылки
- ExploitThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:dlink:di_8004w_firmware:16.07.26a1:*:*:*:*:*:*:*
cpe:2.3:h:dlink:di_8004w:-:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02274
Низкий
9.8 Critical
CVSS3
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-77
Связанные уязвимости
CVSS3: 8.8
github
больше 1 года назад
D-Link DI_8004W 16.07.26A1 contains a command execution vulnerability in jhttpd msp_info_htm function.
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость функции msp_info_htm микропрограммного обеспечения маршрутизаторов D-Link DI-8004W, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 84%
0.02274
Низкий
9.8 Critical
CVSS3
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-77