CVE-2002-0250
HP AdvanceStack हब J3200A से J3210A में वेब कॉन्फ़िगरेशन उपयोगिता, फर्मवेयर संस्करण A.03.07 और उससे पहले के संस्करणों के साथ, अनधिकृत उपयोगकर्ताओं को web_access.html फ़ाइल में सीधे HTTP अनुरोध के माध्यम से...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP AdvanceStack हब J3200A से J3210A में वेब कॉन्फ़िगरेशन उपयोगिता, फर्मवेयर संस्करण A.03.07 और उससे पहले के संस्करणों के साथ, अनधिकृत उपयोगकर्ताओं को web_access.html फ़ाइल में सीधे HTTP अनुरोध के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है, जो उपयोगकर्ता को स्विच का कॉन्फ़िगरेशन बदलने और व्यवस्थापक पासवर्ड संशोधित करने की सुविधा देता है।
स्रोत
1Tamer Sahin · hardware · 8 फ़र॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।