CVE-2009-0473
रॉकवेल ऑटोमेशन ControlLogix 1756-ENBT/A EtherNet/IP ब्रिज मॉड्यूल के वेब इंटरफ़ेस में ओपन रीडायरेक्ट भेद्यता दूरस्थ हमलावरों को उपयोगकर्ताओं को मनमानी वेब साइटों पर पुनर्निर्देशित करने और अनिर्दिष्ट वैक्टरों के माध्यम से फ़िशिंग...
- प्रकाशित
- 6 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रॉकवेल ऑटोमेशन ControlLogix 1756-ENBT/A EtherNet/IP ब्रिज मॉड्यूल के वेब इंटरफ़ेस में ओपन रीडायरेक्ट भेद्यता दूरस्थ हमलावरों को उपयोगकर्ताओं को मनमानी वेब साइटों पर पुनर्निर्देशित करने और अनिर्दिष्ट वैक्टरों के माध्यम से फ़िशिंग हमले करने की अनुमति देती है।
स्रोत
1- CVE-2009-0473-checkएक्सप्लॉइट
Rockwell ControlLogix 1756-ENBT/A में ओपन रिडायरेक्शन भेद्यता का फायदा उठाने के लिए सरल स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।