CVE-2010-2307
मोटोरोला SURFBoard केबल मॉडेम SBV6120E के वेब सर्वर में, जो फर्मवेयर SBV6X2X-1.0.0.5-SCM-02-SHPC पर चल रहा है, कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को URL अनुरोध में (1) "//"...
- प्रकाशित
- 16 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोटोरोला SURFBoard केबल मॉडेम SBV6120E के वेब सर्वर में, जो फर्मवेयर SBV6X2X-1.0.0.5-SCM-02-SHPC पर चल रहा है, कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को URL अनुरोध में (1) "//" (एकाधिक अग्रणी स्लैश), (2) ../ (डॉट डॉट) अनुक्रम, और एन्कोडेड डॉट डॉट अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1S2 Crew · hardware · 3 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।