D-Link DIR-823G 1.0.2B05_20181207 Web Management Interface /HNAP1/ विशेषाधिकार वाढीचे प्रमाण वाढले
| CVSS मेटा टेम्प स्कोअर | सध्याची शोषक किंमत (≈) | सीटीआई इंटरेस्ट स्कोअर |
|---|---|---|
| 7.9 | $0-$5k | 0.00 |
सारांश
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती D-Link DIR-823G 1.0.2B05_20181207 मध्ये आढळली आहे. प्रभावित आहे फंक्शन SetAutoRebootSettings/SetClientInfo/SetDMZSettings/SetFirewallSettings/SetParentsControlInfo/SetQoSSettings/SetVirtualServerSettings फाइल /HNAP1/ च्या घटक Web Management Interface च्या. सॉफ्टवेअरमध्ये केलेले बदल विशेषाधिकार वाढीचे प्रमाण वाढले यास कारणीभूत ठरतात.
ही दुर्बलता CVE-2024-13030 म्हणून ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे.
प्रतिबंधात्मक फायरवॉलिंग लागू करण्याची शिफारस केली जाते.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
तपशील
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती D-Link DIR-823G 1.0.2B05_20181207 मध्ये आढळली आहे. प्रभावित आहे फंक्शन SetAutoRebootSettings/SetClientInfo/SetDMZSettings/SetFirewallSettings/SetParentsControlInfo/SetQoSSettings/SetVirtualServerSettings फाइल /HNAP1/ च्या घटक Web Management Interface च्या. सॉफ्टवेअरमध्ये केलेले बदल विशेषाधिकार वाढीचे प्रमाण वाढले यास कारणीभूत ठरतात. CWE वापरून समस्या घोषित केल्याने CWE-284 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे.
ही दुर्बलता CVE-2024-13030 म्हणून ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. ही असुरक्षितता सामान्यपेक्षा कमी लोकप्रिय आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1068 म्हणून घोषित केली आहे.
हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे.
प्रतिबंधात्मक फायरवॉलिंग लागू करण्याची शिफारस केली जाते.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
उत्पादन
प्रकार
विक्रेता
नाम
आवृत्ती:
परवाना
पुष्टी
संकेतस्थळ
- विक्रेता: https://www.dlink.com/
CPE 2.3
CPE 2.2
CVSSv4
VulDB सदिश: 🔍VulDB विश्वसनीयता:: 🔍
CNA CVSS-B Score: 🔍
CNA CVSS-BT Score: 🔍
CNA सदिश: 🔍
CVSSv3
VulDB मेटा बेस स्कोअर: 8.1VulDB मेटा टेम्प स्कोअर: 7.9
VulDB बेस स्कोअर: 7.3
VulDB टेम्प स्कोअर: 6.7
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍
NVD बेस स्कोअर: 9.8
NVD सदिश: 🔍
CNA बेस स्कोअर: 7.3
CNA सदिश: 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| सदिश | संमिश्रता | प्रमाणीकरण | गोपनीयता[संपादन]। | सचोटी | उपलब्धता |
|---|---|---|---|---|---|
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍
शोषण करणे:
वर्ग: विशेषाधिकार वाढीचे प्रमाण वाढलेCWE: CWE-284 / CWE-266
CAPEC: 🔍
ATT&CK: 🔍
शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो
उपलब्धता: 🔍
प्रवेश करा: सार्वजनिक
स्थान: प्रूफ-ऑफ-कॉन्सेप्ट
डाउनलोड करा: 🔍
EPSS Score: 🔍
EPSS Percentile: 🔍
किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍
| 0-Day | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
|---|---|---|---|---|
| आज | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
थ्रेट इंटेलिजन्स
व्याज: 🔍सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍
प्रतिकारात्मक उपाय योजना
शिफारस केली आहे: Firewallस्थान: 🔍
0 दिवसांचा वेळ: 🔍
टाइमलाइन
29/12/2024 🔍29/12/2024 🔍
15/07/2025 🔍
स्त्रोत
विक्रेता: dlink.comसल्लागार: github.com
स्थान: पुष्टी केली
पुष्टी[संपादन]।: 🔍
CVE: CVE-2024-13030 (🔍)
GCVE (CVE): GCVE-0-2024-13030
GCVE (VulDB): GCVE-100-289763
scip Labs: https://www.scip.ch/en/?labs.20161013
प्रवेश
तयार केली: 29/12/2024 01:26 PMअद्ययावत: 15/07/2025 09:23 PM
बदल: 29/12/2024 01:26 PM (60), 30/12/2024 02:37 AM (30), 15/07/2025 09:23 PM (12)
संपूर्ण: 🔍
Submitter: wxhwxhwxh_mie
Cache ID: 253:8A1:103
प्रस्तुत करा
मान्य केले
- प्रस्तुत करा #467903: D-Link DIR823G V1.0.2B05_20181207 Improper Access Controls (जवळ wxhwxhwxh_mie)
डुप्लिकेट
- प्रस्तुत करा #XXXXXX: X-xxxx Xxxxxxx Xx.x.xxxx_xxxxxxxx Xxxxxxxx Xxxxxx Xxxxxxxx (जवळ wxhwxhwxh_mie)
- प्रस्तुत करा #XXXXXX: X-xxxx Xxxxxxx Xx.x.xxxx_xxxxxxxx Xxxxxxxx Xxxxxx Xxxxxxxx (जवळ wxhwxhwxh_mie)
- प्रस्तुत करा #XXXXXX: X-xxxx Xxxxxxx Xx.x.xxxx_xxxxxxxx Xxxxxxxx Xxxxxx Xxxxxxxx (जवळ wxhwxhwxh_mie)
- प्रस्तुत करा #XXXXXX: X-xxxx Xxxxxxx Xx.x.xxxx_xxxxxxxx Xxxxxxxx Xxxxxx Xxxxxxxx (जवळ wxhwxhwxh_mie)
- प्रस्तुत करा #XXXXXX: X-xxxx Xxxxxxx Xx.x.xxxx_xxxxxxxx Xxxxxxxx Xxxxxx Xxxxxxxx (जवळ wxhwxhwxh_mie)
- प्रस्तुत करा #XXXXXX: X-xxxx Xxxxxxx Xx.x.xxxx_xxxxxxxx Xxxxxxxx Xxxxxx Xxxxxxxx (जवळ wxhwxhwxh_mie)
अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.
कृपया टिप्पणी करण्यासाठी लॉग इन करा.