CVE-2004-1540
ZyXEL Prestige 623, 650, और 652 HW राउटर, और संभवतः अन्य संस्करण, जिनमें HTTP Remote Administration सक्षम है, rpFWUpload.html तक पहुँचने के लिए पासवर्ड की आवश्यकता नहीं होती है, जो दूरस्थ...
- प्रकाशित
- 19 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZyXEL Prestige 623, 650, और 652 HW राउटर, और संभवतः अन्य संस्करण, जिनमें HTTP Remote Administration सक्षम है, rpFWUpload.html तक पहुँचने के लिए पासवर्ड की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को राउटर कॉन्फ़िगरेशन फ़ाइल को रीसेट करने की अनुमति देता है।
स्रोत
1Francisco Canela · hardware · 22 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।