CVE-2008-1244
cgi-bin/setup_dns.exe, firmware 9.01.10 वाले Belkin F5D7230-4 राउटर पर, प्रमाणीकरण की आवश्यकता नहीं रखता, जिससे दूरस्थ हमलावर प्रशासनिक कार्य कर सकते हैं, जैसा कि dns1_1, dns1_2, dns1_3, और...
- प्रकाशित
- 10 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cgi-bin/setup_dns.exe, firmware 9.01.10 वाले Belkin F5D7230-4 राउटर पर, प्रमाणीकरण की आवश्यकता नहीं रखता, जिससे दूरस्थ हमलावर प्रशासनिक कार्य कर सकते हैं, जैसा कि dns1_1, dns1_2, dns1_3, और dns1_4 पैरामीटर के माध्यम से DNS सर्वर बदलकर प्रदर्शित किया गया है। नोट: बाद में बताया गया कि firmware 6.01.08 वाला F5D7632-4V6 भी प्रभावित है।
स्रोत
1noensr · hardware · 25 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।