Описание
D-Link DI-8300 v16.07.26A1 is vulnerable to command injection via the msp_info_htm function.
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:dlink:di-8300_firmware:16.07.26a1:*:*:*:*:*:*:*
cpe:2.3:h:dlink:di-8300:a1:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.00982
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 9.8
github
больше 1 года назад
D-Link DI-8300 v16.07.26A1 is vulnerable to command injection via the msp_info_htm function.
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость функции msp_info_htm микропрограммного обеспечения маршрутизаторов D-Link DI-8300, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 76%
0.00982
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94