CVE-2014-5395
ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في أجهزة Huawei HiLink E3276 وE3236 TCPU قبل الإصدار V200R002B470D13SP00C00 وWebUI قبل الإصدار...
- تم النشر
- 21/11/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/01/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في أجهزة Huawei HiLink E3276 وE3236 TCPU قبل الإصدار V200R002B470D13SP00C00 وWebUI قبل الإصدار V100R007B100D03SP01C03، وE5180s-22 قبل 21.270.21.00.00، وE586Bs-2 قبل 21.322.10.00.889، تسمح للمهاجمين عن بُعد باختطاف مصادقة المستخدمين للطلبات التي (1) تعدّل الإعدادات، (2) ترسل رسائل SMS، أو لها تأثير آخر غير محدد عبر ناقلات غير معروفة.
المصادر
1Nathu Nandwani · hardware · 07/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.