Ad

CVE-2026-11555

LOW CVSS 4.0: 2,9 EPSS 0.40%
Обновлено 23 июля 2026
Dlink
Параметр Значение
CVSS 2,9 (LOW)
Тип уязвимости CWE-266 (Неправильное назначение привилегий), CWE-272
Поставщик Dlink
Публичный эксплойт Нет

Уязвимость была обнаружена в D-Link DGS-1100-08PD 1.00.006. Эта проблема влияет на неизвестную обработку файла /etc/boa.conf веб-интерфейса компонента. Подобные манипуляции приводят к наименьшему нарушению привилегий.

Атака может быть запущена удаленно. Атака требует высокого уровня сложности. Эксплуатационная способность оценивается как сложная.

Эксплойт общедоступен и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was identified in D-Link DGS-1100-08PD 1.00.006. This issue affects some unknown processing of the file /etc/boa.conf of the component Web Interface. Such manipulation leads to least privilege violation. The attack may be launched remotely. The attack requires a high level of complexity. The exploitability is assessed as difficult. The exploit is publicly available and might be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Dlink Dgs-1100-08pd_Firmware
cpe:2.3:o:dlink:dgs-1100-08pd_firmware:1.00.006:*:*:*:*:*:*:*
Dlink Dgs-1100-08pd
cpe:2.3:h:dlink:dgs-1100-08pd:-:*:*:*:*:*:*:*