CVE-2006-4523
2Wire, Inc. के HomePortal और OfficePortal श्रृंखला मॉडेम और राउटर में वेब-आधारित प्रबंधन इंटरफ़ेस दूरस्थ हमलावरों को GET अनुरोध में CRLF अनुक्रम के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 1 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2Wire, Inc. के HomePortal और OfficePortal श्रृंखला मॉडेम और राउटर में वेब-आधारित प्रबंधन इंटरफ़ेस दूरस्थ हमलावरों को GET अनुरोध में CRLF अनुक्रम के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
1preth00nker · hardware · 22 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।