Описание
D-Link DI-8200 16.07.26A1 is vulnerable to remote command execution in the msp_info_htm function via the flag parameter and cmd parameter.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:dlink:di-8200_firmware:16.07.26a1:*:*:*:*:*:*:*
cpe:2.3:h:dlink:di-8200:a1:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.3277
Средний
9.8 Critical
CVSS3
8 High
CVSS3
Дефекты
CWE-77
CWE-78
Связанные уязвимости
CVSS3: 9.8
github
около 1 года назад
D-Link DI-8200 16.07.26A1 is vulnerable to remote command execution in the msp_info_htm function via the flag parameter and cmd parameter.
CVSS3: 9.8
fstec
около 1 года назад
Уязвимость функции msp_info_htm() микропрограммного обеспечения маршрутизаторов D-Link DI-8200, позволяющая нарушителю выполнять произвольные команды
EPSS
Процентиль: 97%
0.3277
Средний
9.8 Critical
CVSS3
8 High
CVSS3
Дефекты
CWE-77
CWE-78