D-Link DIR-600 Rev Bx devices with v2.x firmware allow remote attackers to read passwords via a model/__show_info.php?REQUIRE_FILE= absolute path traversal attack, as demonstrated by discovering the admin password.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 600 B1
HWDlinkall versionsDlink Dir 600 B1 Firmware
OSDlink2.01
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Path Traversal
CWE
Related vulnerabilities
CVE-2019-18852CRITICAL9.8PL ✓same product
D-Link — hardcodowane konto Alphanetworks z dostępem TELNET
CVE-2024-3272CRITICAL9.8⚠ KEVPL ✓same vendor
D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)
CVE-2023-25280CRITICAL9.8⚠ KEVPL ✓same vendor
Command Injection w D-Link DIR-820L umożliwiający eskalację uprawnień do root
CVE-2016-20017CRITICAL9.8⚠ KEVPL ✓same vendor
D-Link DSL-2750B — zdalne command injection bez uwierzytelnienia (CLI)
CVE-2022-37055CRITICAL9.8⚠ KEVPL ✓same vendor
Buffer overflow w D-Link Go-RT-AC750 via cgibin/hnap_main — RCE bez uwierzytelnienia