CVE-2013-7005
published 2013-12-19CVE-2013-7005: D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N…
PriorityP416medium4.9CVSS 2.0
AVLACLAuNCCINAN
EPSS
0.66%
47.4th percentile
D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N, DSR-1000, and DSR-1000N with firmware before 1.08B77 stores account passwords in cleartext, which allows local users to obtain sensitive information by reading the Users[#]["Password"] fields in /tmp/teamf1.cfg.ascii.
Affected
64 ranges· showing 25
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| dlink | dsr-1000_firmware | <= 1.08b51 | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000_firmware | — | — |
| dlink | dsr-1000n_firmware | <= 1.08b51 | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-1000n_firmware | — | — |
| dlink | dsr-150_firmware | <= 1.08b29 | — |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2013-12-19
Published