Описание
An OS command injection vulnerability was discovered in D-Link DSL-3782 v1.01 via the inIP, insPort, inePort, exsPort, exePort, and protocol parameters. This vulnerability allows attackers to execute arbitrary operating system (OS) commands via a crafted packet.
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:dlink:dsl-3782_firmware:1.01:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dsl-3782:-:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.00028
Низкий
8 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 8
github
12 месяцев назад
An OS command injection vulnerability was discovered in D-Link DSL-3782 v1.01 via the inIP, insPort, inePort, exsPort, exePort, and protocol parameters. This vulnerability allows attackers to execute arbitrary operating system (OS) commands via a crafted packet.
CVSS3: 10
fstec
12 месяцев назад
Уязвимость CGI-сценария VirtualServer.asp микропрограммного обеспечения маршрутизаторов D-Link DSL-3782, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 8%
0.00028
Низкий
8 High
CVSS3
Дефекты
CWE-78