CVE-2005-0494
Thomson TCW690 केबल मॉडेम के HTTP सर्वर में स्थित RgSecurity फ़ॉर्म, जो फ़र्मवेयर 2.1 और सॉफ़्टवेयर ST42.03.0a पर चलता है, परिवर्तन करने से पहले पासवर्ड का उचित रूप से सत्यापन नहीं करता है, जिससे LAN पर...
- प्रकाशित
- 21 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thomson TCW690 केबल मॉडेम के HTTP सर्वर में स्थित RgSecurity फ़ॉर्म, जो फ़र्मवेयर 2.1 और सॉफ़्टवेयर ST42.03.0a पर चलता है, परिवर्तन करने से पहले पासवर्ड का उचित रूप से सत्यापन नहीं करता है, जिससे LAN पर मौजूद दूरस्थ हमलावर सीधे POST अनुरोध के माध्यम से पहुंच प्राप्त कर सकते हैं।
स्रोत
1MurDoK · hardware · 19 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।