BDU:2026-02477
Уязвимость функции set_jhttpd_info() микропрограммного обеспечения маршрутизаторов D-Link DI-7100G C1, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость функции set_jhttpd_info() микропрограммного обеспечения маршрутизаторов D-Link DI-7100G C1связана с непринятием мер по чистке данных на управляющем уровне при обработке параметра usb_username. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
🖥️ Уязвимое ПО
D-Link Corp.
Наименование ПО: DI-7100G C1
Версия ПО: 24.04.18d1 (DI-7100G C1)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты