Ad

CVE-2026-19893

LOW CVSS 4.0: 2,3
Обновлено 15 августа 2026
D-Link
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-266 (Неправильное назначение привилегий), CWE-276
Поставщик D-Link
Публичный эксплойт Нет

Уязвимость была обнаружена в D-Link DIR-842 2.01.B04. Это влияет на неизвестную функцию файла /etc/vsftpd.conf компонента vsftpd. Такие манипуляции приводят к неправильным разрешениям по умолчанию.

Атаку можно запустить удаленно. Эта атака связана с высоким уровнем сложности. Говорят, что эксплуатация затруднена.

Показать оригинальное описание (EN)

A vulnerability was identified in D-Link DIR-842 2.01.B04. This impacts an unknown function of the file /etc/vsftpd.conf of the component vsftpd. Such manipulation leads to incorrect default permissions. It is possible to launch the attack remotely. A high complexity level is associated with this attack. The exploitability is said to be difficult.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0