CVE-2008-1242
फर्मवेयर 9.01.10 वाले Belkin F5D7230-4 राउटर का नियंत्रण पैनल प्रमाणीकरण स्थिति को IP पते द्वारा बनाए रखता है, जो दूरस्थ हमलावरों को पहले से प्रमाणित उपयोगकर्ता के स्रोत IP पते से सत्र स्थापित करके प्रमाणीकरण को बायपास करने...
- प्रकाशित
- 10 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 9.01.10 वाले Belkin F5D7230-4 राउटर का नियंत्रण पैनल प्रमाणीकरण स्थिति को IP पते द्वारा बनाए रखता है, जो दूरस्थ हमलावरों को पहले से प्रमाणित उपयोगकर्ता के स्रोत IP पते से सत्र स्थापित करके प्रमाणीकरण को बायपास करने की अनुमति देता है, यह CVE-2005-3802 से भिन्न कमजोरी है।
स्रोत
1noensr · hardware · 25 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।