CVE-2009-2766
DD-WRT 24 sp1 के प्रबंधन GUI में httpd के अंतर्गत httpd.c, cgi-bin/ के अंतर्गत प्रोग्रामों के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को HTTP अनुरोधों के माध्यम से सेटिंग्स बदलने की अनुमति देता है।
- प्रकाशित
- 14 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DD-WRT 24 sp1 के प्रबंधन GUI में httpd के अंतर्गत httpd.c, cgi-bin/ के अंतर्गत प्रोग्रामों के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को HTTP अनुरोधों के माध्यम से सेटिंग्स बदलने की अनुमति देता है।
स्रोत
1gat3way · hardware · 20 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।