CVE-2008-1262
Airspan WiMax ProST 4.1 एंटीना (सॉफ़्टवेयर 6.5.38.0) पर प्रशासन पैनल प्रमाणीकरण क्रेडेंशियल्स को सत्यापित नहीं करता है, जिससे दूरस्थ हमलावर process_adv/ के अंतर्गत फ़ॉर्म्स को भेजे गए अनिर्दिष्ट अनुरोधों के माध्यम से (1)...
- प्रकाशित
- 10 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Airspan WiMax ProST 4.1 एंटीना (सॉफ़्टवेयर 6.5.38.0) पर प्रशासन पैनल प्रमाणीकरण क्रेडेंशियल्स को सत्यापित नहीं करता है, जिससे दूरस्थ हमलावर process_adv/ के अंतर्गत फ़ॉर्म्स को भेजे गए अनिर्दिष्ट अनुरोधों के माध्यम से (1) दोषपूर्ण फ़र्मवेयर अपलोड कर सकते हैं या (2) एंटीना को किसी भिन्न WiMAX बेस स्टेशन से बाँध सकते हैं।
स्रोत
1Francis Lacoste-Cordeau · hardware · 6 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।