Куда я попал?
CVE-2025-9003
PUBLISHED
18.08.2025
CNA: VulDB
D-Link DIR-818LW DHCP Reserved Address bsc_lan.php cross site scripting
Обновлено:
15.08.2025
A vulnerability has been found in D-Link DIR-818LW 1.04. This vulnerability affects unknown code of the file /bsc_lan.php of the component DHCP Reserved Address Handler. The manipulation of the argument Name leads to cross site scripting. The attack can be initiated remotely. This vulnerability only affects products that are no longer supported by the maintainer.
CWE
| Идентификатор | Описание |
|---|---|
| CWE-79 | CWE-79 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') |
| CWE-94 | CWE-94 Improper Control of Generation of Code ('Code Injection') |
БДУ ФСТЭК
| Идентификатор | Описание |
|---|---|
| BDU:2025-10682 | Уязвимость сценария bsc_lan.php микропрограммного обеспечения маршрутизаторов D-Link DIR‑818LW, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS) |
CVSS
| Оценка | Severity | Версия | Базовый вектор |
|---|---|---|---|
| 5.1 | MEDIUM | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P |
| 3.5 | LOW | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R |
| 3.5 | LOW | 3.0 | CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R |
| 4 | - | 2.0 | AV:N/AC:L/Au:S/C:N/I:P/A:N/E:POC/RL:ND/RC:UR |
Доп. Информация
Product Status
| DIR-818LW | |||||
|---|---|---|---|---|---|
| Product: | DIR-818LW | ||||
| Vendor: | D-Link | ||||
| Default status: | Не определен | ||||
| Версии: |
|
||||
Ссылки
CISA ADP Vulnrichment
Обновлено:
18.08.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
| Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
|---|---|---|---|---|
| none | no | partial | 2.0.3 | 18.08.2025 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.