CVE-2006-5202
Linksys WRT54g फ़र्मवेयर 1.00.9 कॉन्फ़िगरेशन परिवर्तन करते समय क्रेडेंशियल की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर Security.tri पर सीधे अनुरोध भेजकर मनमाने कॉन्फ़िगरेशन को संशोधित कर सकते हैं, जैसा कि...
- प्रकाशित
- 9 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linksys WRT54g फ़र्मवेयर 1.00.9 कॉन्फ़िगरेशन परिवर्तन करते समय क्रेडेंशियल की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर Security.tri पर सीधे अनुरोध भेजकर मनमाने कॉन्फ़िगरेशन को संशोधित कर सकते हैं, जैसा कि SecurityMode और layout पैरामीटर का उपयोग करके प्रदर्शित किया गया है — यह CVE-2006-2559 से भिन्न मुद्दा है।
स्रोत
1meathive · hardware · 24 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।