CVE-2004-2326
IP3 Networks NetAccess Appliance में फर्मवेयर 3.1.18b13 से पहले SQL injection भेद्यता दूरस्थ हमलावरों को (1) लॉगिन या (2) पासवर्ड के माध्यम से प्रमाणीकरण को दरकिनार करने की अनुमति देती है। नोट: यह समस्या...
- प्रकाशित
- 16 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 70.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IP3 Networks NetAccess Appliance में फर्मवेयर 3.1.18b13 से पहले SQL injection भेद्यता दूरस्थ हमलावरों को (1) लॉगिन या (2) पासवर्ड के माध्यम से प्रमाणीकरण को दरकिनार करने की अनुमति देती है। नोट: यह समस्या बाद में फर्मवेयर 4.0.34 को भी प्रभावित करने की सूचना दी गई थी।
स्रोत
1Syam Yanuar · hardware · 12 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।