CVE-2006-0947
Thomson SpeedTouch मॉडेम, जो फर्मवेयर 5.3.2.6.0 चलाता है, दूरस्थ हमलावरों को NewUser फ़ंक्शन में "31" पैरामीटर में स्क्रिप्टिंग कोड के माध्यम से ऐसे उपयोगकर्ता बनाने की अनुमति देता है जिन्हें हटाया नहीं जा सकता; यह कोड खाता...
- प्रकाशित
- 1 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thomson SpeedTouch मॉडेम, जो फर्मवेयर 5.3.2.6.0 चलाता है, दूरस्थ हमलावरों को NewUser फ़ंक्शन में "31" पैरामीटर में स्क्रिप्टिंग कोड के माध्यम से ऐसे उपयोगकर्ता बनाने की अनुमति देता है जिन्हें हटाया नहीं जा सकता; यह कोड खाता बनाते समय मॉडेम द्वारा फ़िल्टर नहीं किया जाता, फिर भी इन उपयोगकर्ताओं को व्यवस्थापक द्वारा हटाया नहीं जा सकता, संभवतः व्यवस्थापक इंटरफ़ेस में होने वाली सफाई के कारण।
स्रोत
1Preben Nylokken · hardware · 25 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।