CRITICAL🇵🇱 Wersja polska

CVE-2017-12943

CVSS 9.8v3.1pub. 2017-08-18upd. 2026-05-13

D-Link DIR-600 Rev Bx devices with v2.x firmware allow remote attackers to read passwords via a model/__show_info.php?REQUIRE_FILE= absolute path traversal attack, as demonstrated by discovering the admin password.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 600 B1

    HW
    Dlink
    all versions
  • Dlink Dir 600 B1 Firmware

    OS
    Dlink
    2.01
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Path Traversal
CWE
References

Related vulnerabilities

CVE-2019-18852CRITICAL9.8PL ✓same product

D-Link — hardcodowane konto Alphanetworks z dostępem TELNET

CVE-2024-3272CRITICAL9.8⚠ KEVPL ✓same vendor

D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)

CVE-2023-25280CRITICAL9.8⚠ KEVPL ✓same vendor

Command Injection w D-Link DIR-820L umożliwiający eskalację uprawnień do root

CVE-2016-20017CRITICAL9.8⚠ KEVPL ✓same vendor

D-Link DSL-2750B — zdalne command injection bez uwierzytelnienia (CLI)

CVE-2022-37055CRITICAL9.8⚠ KEVPL ✓same vendor

Buffer overflow w D-Link Go-RT-AC750 via cgibin/hnap_main — RCE bez uwierzytelnienia