D-Link DIR-865L Ax 1.20B01 Beta devices allow Command Injection.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HDlink Dir 865l
HWDlinkaxDlink Dir 865l Firmware
OSDlink1.20b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Powiązane podatności
CVE-2019-17621CRITICAL9.8⚠ KEVPL ✓ten sam produkt
D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia
CVE-2018-6530CRITICAL9.8⚠ KEVPL ✓ten sam produkt
D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi
CVE-2013-4857CRITICAL9.8PL ✓ten sam produkt
PHP File Inclusion w routerze D-Link DIR-865L
CVE-2020-13783HIGH7.5ten sam produkt
D-Link DIR-865L Ax 1.20B01 Beta devices have Cleartext Storage of Sensitive Information.
CVE-2020-13784HIGH7.5ten sam produkt
D-Link DIR-865L Ax 1.20B01 Beta devices have a predictable seed in a Pseudo-Random Number Generator.