Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-34255

Опубликовано: 16 окт. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

D-Link Nuclias Connect firmware versions <= 1.3.1.4 contain an observable response discrepancy vulnerability. The application's 'Forgot Password' endpoint returns distinct JSON responses depending on whether the supplied email address is associated with an existing account. Because the responses differ in the data.exist boolean value, an unauthenticated remote attacker can enumerate valid email addresses/accounts on the server. NOTE: D-Link states that a fix is under development.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dlink:nuclias_connect:*:*:*:*:*:*:*:*
Версия до 1.3.1.4 (включая)

EPSS

Процентиль: 15%
0.0005
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 5.3
github
4 месяца назад

D-Link Nuclias Connect firmware versions <= 1.3.1.4 contain an observable response discrepancy vulnerability. The application's 'Forgot Password' endpoint returns distinct JSON responses depending on whether the supplied email address is associated with an existing account. Because the responses differ in the `data.exist` boolean value, an unauthenticated remote attacker can enumerate valid email addresses/accounts on the server. NOTE: D-Link states that a fix is under development.

CVSS3: 5.3
fstec
4 месяца назад

Уязвимость программного обеспечения для централизованного управления беспроводными сетями D-Link Nuclias Connect, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 15%
0.0005
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204