CVE-2008-7115
Belkin Wireless G राउटर और ADSL2 मॉडेम F5D7632-4V6 का वेब इंटरफ़ेस, फर्मवेयर 6.01.08 के साथ, दूरस्थ हमलावरों को cgi-bin/ में (1) statusprocess.exe, (2) system_all.exe, या (3)...
- प्रकाशित
- 28 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Belkin Wireless G राउटर और ADSL2 मॉडेम F5D7632-4V6 का वेब इंटरफ़ेस, फर्मवेयर 6.01.08 के साथ, दूरस्थ हमलावरों को cgi-bin/ में (1) statusprocess.exe, (2) system_all.exe, या (3) restore.exe के सीधे अनुरोध के माध्यम से प्रमाणीकरण को दरकिनार करने और व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है। नोट: setup_dns.exe वेक्टर पहले से ही CVE-2008-1244 द्वारा कवर किया गया है।
स्रोत
1noensr · hardware · 25 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।