CVE-2007-4389
2wire 1701HG, 1800HW, और 2071 गेटवे राउटर में /xslt में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, 3.17.5, 3.7.1, और 5.29.51 सॉफ़्टवेयर के साथ, दूरस्थ हमलावरों को व्यवस्थापक के रूप में DNS मैपिंग बनाने और...
- प्रकाशित
- 17 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2wire 1701HG, 1800HW, और 2071 गेटवे राउटर में /xslt में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, 3.17.5, 3.7.1, और 5.29.51 सॉफ़्टवेयर के साथ, दूरस्थ हमलावरों को व्यवस्थापक के रूप में DNS मैपिंग बनाने और NAME तथा ADDR पैरामीटरों के माध्यम से DNS विषाक्तीकरण हमले करने की अनुमति देती है।
स्रोत
1hkm · hardware · 15 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।