CVE-2014-2046
cgi-bin/rpcBridge في واجهة الويب 1.1 على Broadcom Ltd PIPA C211 rev2 لا يقيّد الوصول بشكل صحيح، مما يسمح للمهاجمين عن بُعد بـ (1) الحصول على بيانات الاعتماد...
- تم النشر
- 14/05/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/05/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
cgi-bin/rpcBridge في واجهة الويب 1.1 على Broadcom Ltd PIPA C211 rev2 لا يقيّد الوصول بشكل صحيح، مما يسمح للمهاجمين عن بُعد بـ (1) الحصول على بيانات الاعتماد وغيرها من المعلومات الحساسة عبر طلب معين إلى طريقة config.getValuesHashExcludePaths أو (2) تعديل البرنامج الثابت عبر نواقل غير محددة.
المصادر
1Portcullis · hardware · 14/05/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.