CVE-2013-3365
يسمح جهاز التوجيه TRENDnet TEW-812DRU للمستخدمين المصادَق عليهم عن بُعد بتنفيذ أوامر عشوائية عبر محارف شل في (1) بادئة شبكة wan إلى internet/ipv6.asp؛ (2)...
- تم النشر
- 04/02/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/07/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح جهاز التوجيه TRENDnet TEW-812DRU للمستخدمين المصادَق عليهم عن بُعد بتنفيذ أوامر عشوائية عبر محارف شل في (1) بادئة شبكة wan إلى internet/ipv6.asp؛ (2) المنفذ البعيد إلى adm/management.asp؛ (3) اسم مستخدم pptp، (4) كلمة مرور pptp، (5) ip، (6) gateway، (7) اسم مستخدم l2tp، أو (8) كلمة مرور l2tp إلى internet/wan.asp؛ (9) NtpDstStart، (10) NtpDstEnd، أو (11) NtpDstOffset إلى adm/time.asp؛ أو (12) device url إلى adm/management.asp. ملاحظة: يمكن استغلال المتجهات 9 و10 و11 من قبل مهاجمين غير مصادقين عن بُعد بالاستفادة من CVE-2013-3098.
المصادر
1Jacob Holcomb · hardware · 28/07/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.