CVE-2008-6916
Siemens SpeedStream 5200 (NetPort Software 1.1 के साथ) दूरस्थ हमलावरों को एक अमान्य Host header के माध्यम से प्रमाणीकरण बायपास करने की अनुमति देता है, जिसमें संभवतः hostname में एक trailing dot...
- प्रकाशित
- 7 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Siemens SpeedStream 5200 (NetPort Software 1.1 के साथ) दूरस्थ हमलावरों को एक अमान्य Host header के माध्यम से प्रमाणीकरण बायपास करने की अनुमति देता है, जिसमें संभवतः hostname में एक trailing dot शामिल होता है।
स्रोत
1hkm · hardware · 7 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।