Логотип exploitDog
bind:CVE-2019-10891
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-10891

Количество 3

Количество 3

nvd логотип

CVE-2019-10891

больше 6 лет назад

An issue was discovered in D-Link DIR-806 devices. There is a command injection in function hnap_main, which calls system() without checking the parameter that can be controlled by user, and finally allows remote attackers to execute arbitrary shell commands with a special HTTP header.

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-frjj-4mjw-3gmf

больше 3 лет назад

D-Link DIR-806 devices allow remote attackers to execute arbitrary shell commands via a trailing substring of an HTTP header that has "SOAPAction: http://purenetworks.com/HNAP1/GetDeviceSettings/" at the beginning.

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2025-00104

больше 6 лет назад

Уязвимость функции hnap_main() микропрограммного обеспечения беспроводных маршрутизаторов D-LINK DIR-806, позволяющая нарушителю выполнить произвольные команды, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-10891

An issue was discovered in D-Link DIR-806 devices. There is a command injection in function hnap_main, which calls system() without checking the parameter that can be controlled by user, and finally allows remote attackers to execute arbitrary shell commands with a special HTTP header.

CVSS3: 9.8
71%
Высокий
больше 6 лет назад
github логотип
GHSA-frjj-4mjw-3gmf

D-Link DIR-806 devices allow remote attackers to execute arbitrary shell commands via a trailing substring of an HTTP header that has "SOAPAction: http://purenetworks.com/HNAP1/GetDeviceSettings/" at the beginning.

CVSS3: 9.8
71%
Высокий
больше 3 лет назад
fstec логотип
BDU:2025-00104

Уязвимость функции hnap_main() микропрограммного обеспечения беспроводных маршрутизаторов D-LINK DIR-806, позволяющая нарушителю выполнить произвольные команды, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 9.8
71%
Высокий
больше 6 лет назад

Уязвимостей на страницу