CVE-2002-1147
HP Procurve 4000M Switch फर्मवेयर C.09.16 से पहले के संस्करणों के लिए HTTP प्रशासन इंटरफ़ेस, जिसमें स्टैकिंग सुविधाएँ और दूरस्थ प्रशासन सक्षम हैं, डिवाइस को रीसेट करने के अनुरोधों को प्रमाणित नहीं करता है, जिससे दूरस्थ...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Procurve 4000M Switch फर्मवेयर C.09.16 से पहले के संस्करणों के लिए HTTP प्रशासन इंटरफ़ेस, जिसमें स्टैकिंग सुविधाएँ और दूरस्थ प्रशासन सक्षम हैं, डिवाइस को रीसेट करने के अनुरोधों को प्रमाणित नहीं करता है, जिससे दूरस्थ हमलावर device_reset CGI प्रोग्राम के सीधे अनुरोध के माध्यम से सेवा से वंचित (denial of service) कर सकते हैं।
स्रोत
1Brook Powers · hardware · 24 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।