CVE-2014-2046
cgi-bin/rpcBridge in der Weboberfläche 1.1 auf Broadcom Ltd PIPA C211 rev2 schränkt den Zugriff nicht ordnungsgemäß ein, wodurch entfernte Angreifer (1)...
- Veröffentlicht
- 14.05.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 14.05.2014
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 89,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
cgi-bin/rpcBridge in der Weboberfläche 1.1 auf Broadcom Ltd PIPA C211 rev2 schränkt den Zugriff nicht ordnungsgemäß ein, wodurch entfernte Angreifer (1) Anmeldeinformationen und andere vertrauliche Informationen über eine bestimmte Anfrage an die Methode config.getValuesHashExcludePaths erhalten oder (2) die Firmware über nicht näher bezeichnete Vektoren modifizieren können.
Quellen
1Portcullis · hardware · 14.05.2014
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.