Eine Schwachstelle wurde in D-Link DAP-1360 - eine genaue Versionsangabe steht aus - entdeckt. Sie wurde als problematisch eingestuft. Davon betroffen ist eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Cross Site Request Forgery-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Integrität.
Die Schwachstelle wurde am 30.11.2016 durch MustLive als New CSRF vulnerabilities in D-Link DAP-1360 in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) herausgegeben. Auf zur Verfügung gestellt. Es dauerte mindestens 923 Tage, bis diese Zero-Day Schwachstelle öffentlich gemacht wurde. Während dieser Zeit erzielte er wohl etwa $5k-$25k auf dem Schwarzmarkt.
Ein Aktualisieren vermag dieses Problem zu lösen.
CVSSv3
Base Score: 4.3Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N/E:P/RL:O/RC:R
Temp Score: 3.2 (CVSS2#E:POC/RL:OF/RC:UR)
Exploiting
Klasse: Cross Site Request ForgeryLokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Programmiersprache: URL
Autor: MustLive
Download:
30.11.2016
02.12.2016
Person: MustLive
Status: Ungeprüft
Eintrag
Erstellt: 02.12.2016Eintrag: 71% komplett
SOCIAL SHARE CARD GENERATOR