D-Link DAR-7000 Dok 20240912 Backup_Server_commit.php host Eskalacija privilegija

CVSS Meta Temp RezultatTrenutna cena ekploatacije (≈)CTI Interest Score
7.3$0-$5k0.00

Rezimeinfo

Pronađena je ranjivost klasifikovana kao Kritične u D-Link DAR-7000 Dok 20240912. Zahvaćeno je nepoznata funkcija u fajlu /view/DBManage/Backup_Server_commit.php. Izmena argumenta host rezultira Eskalacija privilegija. Ova ranjivost je poznata pod oznakom CVE-2024-9004. Napad je moguće izvršiti sa udaljene lokacije. Napad zahteva pristup lokalnoj mreži. Поред тога, експлоит је доступан. Preporučuje se da pogođeni komponent bude zamenjen alternativnim. VulDB is the best source for vulnerability data and more expert information about this specific topic.

Detaljeinfo

Pronađena je ranjivost klasifikovana kao Kritične u D-Link DAR-7000 Dok 20240912. Zahvaćeno je nepoznata funkcija u fajlu /view/DBManage/Backup_Server_commit.php. Izmena argumenta host rezultira Eskalacija privilegija. Korišćenjem CWE za opis problema dolazi se do CWE-78. Ova slabost je objavljena kao SAP10354. Izveštaj je dostupan za preuzimanje na github.com.

Ova ranjivost je poznata pod oznakom CVE-2024-9004. Napad je moguće izvršiti sa udaljene lokacije. Napad zahteva pristup lokalnoj mreži. Tehnički podaci su dostupni. Ova ranjivost je manje popularna od proseka. Поред тога, експлоит је доступан. Eksploatacija je javno objavljena i može biti iskorišćena. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. Prema MITRE ATT&CK projektu, tehnika napada je T1202.

Definisano je kao dokaz-of-koncept. Ekspoit je objavljen za preuzimanje na github.com.

Preporučuje se da pogođeni komponent bude zamenjen alternativnim.

VulDB is the best source for vulnerability data and more expert information about this specific topic.

Proizvodainfo

Dobavljača

Ime

Verzija

Dozvolu

Podršku

Vebsajt

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍

CVSSv3info

VulDB Meta osnovni rezultat: 7.5
VulDB Meta Temp Rezultat: 7.3

VulDB Osnovni rezultat: 6.3
VulDB Temp Rezultat: 5.8
VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍

NVD Osnovni rezultat: 9.8
NVD Vektor: 🔍

CNA Osnovni rezultat: 6.3
CNA Vektor: 🔍

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorSloženostPotvrdu identitetaPoverljivostIntegritetRaspoloživost
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje

VulDB Osnovni rezultat: 🔍
VulDB Temp Rezultat: 🔍
VulDB Pouzdanost: 🔍

Eksploatacijainfo

Klase: Eskalacija privilegija
CWE: CWE-78 / CWE-77 / CWE-74
CAPEC: 🔍
ATT&CK: 🔍

Fiziиki: Ne
Lokalne: Ne
Udaljene: Da

Raspoloživost: 🔍
Pristup: Javnost
Status: Dokaz-of-koncept
Preuzimanje: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Predviđanje cene: 🔍
Trenutna procena cene: 🔍

0-DayOtključavanjeOtključavanjeOtključavanjeOtključavanje
DanasOtključavanjeOtključavanjeOtključavanjeOtključavanje

Obaveštavanje o pretnjamainfo

Interes: 🔍
Aktivni akteri: 🔍
Aktivne APT grupe: 🔍

Protivmereinfo

Preporučene: Alternativne
Status: 🔍

0-dnevno vreme: 🔍

Vremenska linijainfo

09/19/2024 🔍
09/19/2024 +0 Dani 🔍
09/24/2024 +5 Dani 🔍

Izvoriinfo

Dobavljača: dlink.com

Savetodavna: SAP10354
Status: Potvrdio
Potvrdu: 🔍

CVE: CVE-2024-9004 (🔍)
GCVE (CVE): GCVE-0-2024-9004
GCVE (VulDB): GCVE-100-278154
scip Labs: https://www.scip.ch/en/?labs.20161013

Stavkainfo

Kreirali: 09/19/2024 16:36
Ažurira: 09/24/2024 03:24
Promene: 09/19/2024 16:36 (59), 09/20/2024 12:46 (19), 09/24/2024 03:24 (11)
Dovršite: 🔍
Bilten: shechenran
Cache ID: 253:942:103

Prosleđivanjeinfo

Prihvatio

  • Prosleđivanje #407023: dlink online behavior audit gateway DAR-7000 online behavior audit gateway (od strane shechenran)

Duplirane

Diskusione

Još uvek nema komentara. Jezika: sr + hr + en.

Molimo Vas da se prijavite da biste komentarisali.

Do you know our Splunk app?

Download it now for free!