CVE-2007-0528
सेंट्रैलिटी कम्युनिकेशंस (उर्फ Aredfox) PA168 चिपसेट और फर्मवेयर 1.54 और उससे पहले के संस्करण द्वारा कार्यान्वित एडमिन वेब कंसोल, जैसा कि विभिन्न आईपी फोनों में प्रदान किया गया है, HTTP का उपयोग करते समय पासवर्ड या प्रमाणीकरण...
- प्रकाशित
- 26 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सेंट्रैलिटी कम्युनिकेशंस (उर्फ Aredfox) PA168 चिपसेट और फर्मवेयर 1.54 और उससे पहले के संस्करण द्वारा कार्यान्वित एडमिन वेब कंसोल, जैसा कि विभिन्न आईपी फोनों में प्रदान किया गया है, HTTP का उपयोग करते समय पासवर्ड या प्रमाणीकरण टोकन की आवश्यकता नहीं रखता है, जिससे दूरस्थ हमलावर मौजूदा सुपरयूज़र सत्रों से जुड़ सकते हैं और संवेदनशील जानकारी (पासवर्ड और कॉन्फ़िगरेशन डेटा) प्राप्त कर सकते हैं।
स्रोत
1Adrian _pagvac_ Pastor · hardware · 24 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।