BDU:2025-14817
Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизатора D-Link DIR-1260, позволяющая нарушителю выполнить произвольные команды с правами root
📄 Описание
Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизатора D-Link DIR-1260 существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, при обработке параметра SetDest/Dest/Target. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с правами root
🖥️ Уязвимое ПО
D-Link Corp.
Наименование ПО: DIR-1260
Версия ПО: до 1.20B05 включительно (DIR-1260)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты