CVE-2009-2257
Netgear DG632 (फर्मवेयर 3.4.0_ap) पर प्रशासनिक वेब इंटरफ़ेस दूरस्थ हमलावरों को (1) gateway/commands/saveconfig.html, और (2) stattbl.htm, (3) modemmenu.htm, (4) onload.htm,...
- प्रकाशित
- 30 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netgear DG632 (फर्मवेयर 3.4.0_ap) पर प्रशासनिक वेब इंटरफ़ेस दूरस्थ हमलावरों को (1) gateway/commands/saveconfig.html, और (2) stattbl.htm, (3) modemmenu.htm, (4) onload.htm, (5) form.css, (6) utility.js, और संभवतः html/ में (7) indextop.htm पर सीधे अनुरोध के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देता है।
स्रोत
1Tom Neaves · hardware · 15 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।