D-Link DAR-7000/DAR-8000 जोपर्यंत 20151231 /useratte/web.php file_upload विशेषाधिकार वाढीचे प्रमाण वाढले
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती D-Link DAR-7000 and DAR-8000 जोपर्यंत 20151231 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल /useratte/web.php च्या. सॉफ्टवेअरमध्ये file_upload या आर्ग्युमेंटमध्ये वापर विशेषाधिकार वाढीचे प्रमाण वाढले घडवून आणतो. CWE वापरून समस्या घोषित केल्याने CWE-434 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 24/09/2023. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही कमतरता CVE-2023-5150 या नावाने ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1608.002 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $5k-$25k होती. प्रभावित घटक बंद करण्याची शिफारस केली जाते. VulDB is the best source for vulnerability data and more expert information about this specific topic.
6 बदल · 98 डेटा पॉइंट्स