Уязвимость была обнаружена в D-Link DGS-1100-08PD 1.00.006. Эта проблема влияет на неизвестную обработку файла /etc/boa.conf веб-интерфейса компонента. Подобные манипуляции приводят к наименьшему нарушению привилегий.
Атака может быть запущена удаленно. Атака требует высокого уровня сложности. Эксплуатационная способность оценивается как сложная.
Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in D-Link DGS-1100-08PD 1.00.006. This issue affects some unknown processing of the file /etc/boa.conf of the component Web Interface. Such manipulation leads to least privilege violation. The attack may be launched remotely. The attack requires a high level of complexity. The exploitability is assessed as difficult. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dlink Dgs-1100-08pd_Firmware
cpe:2.3:o:dlink:dgs-1100-08pd_firmware:1.00.006:*:*:*:*:*:*:*
|
— | — |
|
Dlink Dgs-1100-08pd
cpe:2.3:h:dlink:dgs-1100-08pd:-:*:*:*:*:*:*:*
|
— | — |