HIGH🇬🇧 English

CVE-2016-10181

CVSS 7.5v3.1pub. 2017-01-30upd. 2026-05-13

An issue was discovered on the D-Link DWR-932B router. qmiweb provides sensitive information for CfgType=get_homeCfg requests.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Dlink Dwr 932b

    HW
    Dlink
    wszystkie wersje
  • Dlink Dwr 932b Firmware

    OS
    Dlink
    02.02eu
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-10177CRITICAL9.8PL ✓ten sam produkt

D-Link DWR-932B: ukryte usługi TELNET/SSH z domyślnymi hasłami

CVE-2016-10178CRITICAL9.8PL ✓ten sam produkt

D-Link DWR-932B: ukryta usługa telnetd uruchamiana przez komendę HELODBG

CVE-2016-10182CRITICAL9.8PL ✓ten sam produkt

Command injection w usłudze qmiweb routera D-Link DWR-932B

CVE-2016-10180HIGH7.5ten sam produkt

An issue was discovered on the D-Link DWR-932B router. WPS PIN generation is based on srand(time(0)) seeding.

CVE-2016-10186HIGH7.5ten sam produkt

An issue was discovered on the D-Link DWR-932B router. /var/miniupnpd.conf has no deny rules.