مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بحرانی در D-Link

شناسایی مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بحرانی در D-Link، شامل D-Link DAP-1650، به دلیل تزریق فرمان هنگام مدیریت پیام‌هایUPnP SUBSCRIBE  امکان اجرای دستور را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-23625   نامشخص https://blog.exodusintel.com/2024/01/25/d-link-dap-1650-subscribe-callback-command-injection-vulnerability/ 9.6
CVE-2024-23624   نامشخص https://blog.exodusintel.com/2024/01/25/d-link-dap-1650-gena-cgi-subscribe-command-injection-vulnerability/ 9.6

 

 

administrator

نظر دهید