CVE-2010-2025
Cisco Scientific Atlanta WebSTAR DPC2100R2 केबल मोडेम के वेब इंटरफ़ेस में, फर्मवेयर 2.0.2r1256-060303 के साथ, कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को प्रशासकों के...
- प्रकाशित
- 26 मई 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Scientific Atlanta WebSTAR DPC2100R2 केबल मोडेम के वेब इंटरफ़ेस में, फर्मवेयर 2.0.2r1256-060303 के साथ, कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, ऐसे अनुरोधों के लिए जो (1) मोडेम को रीसेट करते हैं, (2) फर्मवेयर को मिटाते हैं, (3) प्रशासनिक पासवर्ड बदलते हैं, (4) संशोधित फर्मवेयर स्थापित करते हैं, या (5) एक्सेस स्तर बदलते हैं, जैसा कि goform/_aslvl पर किए गए अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Dan Rosenberg · hardware · 24 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।