CVE-2015-5999
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.2%
da publicação à arma0 dias
Publicada no NVD18 de nov.
1ª PoC16 de nov.
probabilidade de exploração
3.2%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Multiple cross-site request forgery (CSRF) vulnerabilities in the D-Link DIR-816L Wireless Router with firmware before 2.06.B09_BETA allow remote attackers to hijack the authentication of administrators for requests that (1) change the admin password, (2) change the network policy, or (3) possibly have other unspecified impact via crafted requests to hedwig.cgi and pigwidgeon.cgi.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/38707não verificadocve_referencepacketstormsecurity.com/files/134379/D-Link-DIR-816L-Cross-Site-Request-Forgery.htmlnão verificadocve_referencewww.exploit-db.com/exploits/38707/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-816L/DIR-816L_REVB_FIRMWARE_PATCH_NOTES_2.06.B09_BETA_EN.PDFhttp://packetstormsecurity.com/files/134379/D-Link-DIR-816L-Cross-Site-Request-Forgery.htmlhttp://seclists.org/fulldisclosure/2015/Nov/45https://www.exploit-db.com/exploits/38707/http://www.securityfocus.com/archive/1/536886/100/0/threadedhttp://www.securityfocus.com/bid/77588