Описание
D-Link DI-8300 v16.07.26A1 is vulnerable to command injection via the upgrade_filter_asp function.
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:dlink:di-8300_firmware:16.07.26a1:*:*:*:*:*:*:*
cpe:2.3:h:dlink:di-8300:-:*:*:*:*:*:*:*
EPSS
Процентиль: 79%
0.01237
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-94
Связанные уязвимости
CVSS3: 9.8
github
больше 1 года назад
D-Link DI-8300 v16.07.26A1 is vulnerable to command injection via the upgrade_filter_asp function.
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость функции upgrade_filter_asp микропрограммного обеспечения маршрутизаторов D-Link DI-8300, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 79%
0.01237
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-94