Логотип exploitDog
bind:CVE-2019-13372
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-13372

Количество 3

Количество 3

nvd логотип

CVE-2019-13372

больше 6 лет назад

/web/Lib/Action/IndexAction.class.php in D-Link Central WiFi Manager CWM(100) before v1.03R0100_BETA6 allows remote attackers to execute arbitrary PHP code via a cookie because a cookie's username field allows eval injection, and an empty password bypasses authentication.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-j37h-vwh2-59wm

больше 3 лет назад

/web/Lib/Action/IndexAction.class.php in D-Link Central WiFi Manager CWM(100) before v1.03R0100_BETA6 allows remote attackers to execute arbitrary PHP code via a cookie because a cookie's username field allows eval injection, and an empty password bypasses authentication.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2019-03552

около 7 лет назад

Уязвимость компонента /web/Lib/Action/IndexAction.class.php программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager CWM(100), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-13372

/web/Lib/Action/IndexAction.class.php in D-Link Central WiFi Manager CWM(100) before v1.03R0100_BETA6 allows remote attackers to execute arbitrary PHP code via a cookie because a cookie's username field allows eval injection, and an empty password bypasses authentication.

CVSS3: 9.8
93%
Критический
больше 6 лет назад
github логотип
GHSA-j37h-vwh2-59wm

/web/Lib/Action/IndexAction.class.php in D-Link Central WiFi Manager CWM(100) before v1.03R0100_BETA6 allows remote attackers to execute arbitrary PHP code via a cookie because a cookie's username field allows eval injection, and an empty password bypasses authentication.

CVSS3: 9.8
93%
Критический
больше 3 лет назад
fstec логотип
BDU:2019-03552

Уязвимость компонента /web/Lib/Action/IndexAction.class.php программного контроллера для централизованного управления беспроводными сетями D-Link Central WiFi Manager CWM(100), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
93%
Критический
около 7 лет назад

Уязвимостей на страницу