Логотип exploitDog
bind:CVE-2017-16934
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-16934

Количество 3

Количество 3

nvd логотип

CVE-2017-16934

около 8 лет назад

The web server on DBL DBLTek devices allows remote attackers to execute arbitrary OS commands by obtaining the admin password via a frame.html?content=/dev/mtdblock/5 request, and then using this password for the HTTP Basic Authentication needed for a change_password.csp request, which supports a "<%%25call system.exec:" string in the passwd parameter.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-qjgc-mf9m-9xq4

больше 3 лет назад

The web server on DBL DBLTek devices allows remote attackers to execute arbitrary OS commands by obtaining the admin password via a frame.html?content=/dev/mtdblock/5 request, and then using this password for the HTTP Basic Authentication needed for a change_password.csp request, which supports a "<%%25call system.exec:" string in the passwd parameter.

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2018-00123

около 8 лет назад

Уязвимость веб-сервера микропрограммного обеспечения VoIP-шлюзов DBLTek, позволяющая нарушителю выполнить произвольные команды операционной системы

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-16934

The web server on DBL DBLTek devices allows remote attackers to execute arbitrary OS commands by obtaining the admin password via a frame.html?content=/dev/mtdblock/5 request, and then using this password for the HTTP Basic Authentication needed for a change_password.csp request, which supports a "<%%25call system.exec:" string in the passwd parameter.

CVSS3: 9.8
18%
Средний
около 8 лет назад
github логотип
GHSA-qjgc-mf9m-9xq4

The web server on DBL DBLTek devices allows remote attackers to execute arbitrary OS commands by obtaining the admin password via a frame.html?content=/dev/mtdblock/5 request, and then using this password for the HTTP Basic Authentication needed for a change_password.csp request, which supports a "<%%25call system.exec:" string in the passwd parameter.

CVSS3: 9.8
18%
Средний
больше 3 лет назад
fstec логотип
BDU:2018-00123

Уязвимость веб-сервера микропрограммного обеспечения VoIP-шлюзов DBLTek, позволяющая нарушителю выполнить произвольные команды операционной системы

CVSS3: 9.8
18%
Средний
около 8 лет назад

Уязвимостей на страницу