Un problema è stato scoperto il D-Link Central WiFi Manager prima v 1.03r0100-Beta1. Una vulnerabilità di upload di file senza restrizioni nell’endpoint onUploadLogPic consente remoto autenticato agli utenti di eseguire codice PHP arbitrario. |
https://securityadvisories.dlink.com/announcement/publication.aspx?name=SAP10092 https://www.exploit-db.com/exploits/45533/ http://seclists.org/fulldisclosure/2018/Oct/11 https://www.secureauth.com/labs/advisories/d-link-central-wifimanager-software-controller-multiple-vulnerabilities https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17442 |
Vulnerabilità: CVE-2018-17442
