CVE-2008-6605
2wire 1701HG, 1800HW, 2071HG और 2700HG (फर्मवेयर 3.17.5, 3.7.1, 4.25.19, या 5.29.51) पर वेब-आधारित प्रबंधन इंटरफ़ेस में xslt स्क्रिप्ट में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को किसी...
- प्रकाशित
- 6 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2wire 1701HG, 1800HW, 2071HG और 2700HG (फर्मवेयर 3.17.5, 3.7.1, 4.25.19, या 5.29.51) पर वेब-आधारित प्रबंधन इंटरफ़ेस में xslt स्क्रिप्ट में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को किसी भी उपयोगकर्ता की इंट्रानेट कनेक्टिविटी को उन अनुरोधों के लिए हाईजैक करने की अनुमति देती है जो % (प्रतिशत) वर्ण के बाद गैर-अल्फ़ान्यूमेरिक वर्ण वाले page पैरामीटर के माध्यम से सेवा से वंचित करने (नेटवर्क आउटेज) का कारण बनते हैं।
स्रोत
1hkm · hardware · 8 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।