Description
A vulnerability, which was classified as problematic, has been found in D-Link DI-7003GV2 24.04.18D1 R(68125). Affected by this issue is the function sub_48F4F0 of the file /H5/versionupdate.data. The manipulation leads to information disclosure. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
Eine problematische Schwachstelle wurde in D-Link DI-7003GV2 24.04.18D1 R(68125) entdeckt. Betroffen davon ist die Funktion sub_48F4F0 der Datei /H5/versionupdate.data. Mittels Manipulieren mit unbekannten Daten kann eine information disclosure-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-05-17: | Advisory disclosed |
| 2025-05-17: | VulDB entry created |
| 2025-05-17: | VulDB entry last update |
Credits
153528990 (VulDB User)
References
github.com/...ns/blob/main/Dlink/Di-7003GV2/versionupdate.md
vuldb.com/?id.309458 (VDB-309458 | D-Link DI-7003GV2 versionupdate.data sub_48F4F0 information disclosure)
vuldb.com/?ctiid.309458 (VDB-309458 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.578050 (Submit #578050 | D-Link DI-7003GV2 24.04.18D1 R(68125) Exposure of Sensitive System Information to an Unauthorized Cont)
github.com/...ns/blob/main/Dlink/Di-7003GV2/versionupdate.md
www.dlink.com/