CVE-2013-2645
TP-LINK WR1043N राउटर और फर्मवेयर TL-WR1043ND_V1_120405 पर मौजूद कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो...
- प्रकाशित
- 6 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TP-LINK WR1043N राउटर और फर्मवेयर TL-WR1043ND_V1_120405 पर मौजूद कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो (1) shareEntire पैरामीटर के माध्यम से userRpm/NasFtpCfgRpm.htm पर /tmp के लिए FTP एक्सेस (उर्फ "FTP directory traversal") सक्षम करते हैं, (2) nas_admin_pwd पैरामीटर के माध्यम से userRpm/NasUserAdvRpm.htm पर FTP प्रशासनिक पासवर्ड बदलते हैं, (3) internetA पैरामीटर के माध्यम से userRpm/NasFtpCfgRpm.htm पर WAN इंटरफ़ेस पर FTP सक्षम करते हैं, (4) startFtp पैरामीटर के माध्यम से userRpm/NasFtpCfgRpm.htm पर FTP सेवा शुरू करते हैं, या (5) QoSCtrl पैरामीटर के माध्यम से userRpm/QoSCfgRpm.htm पर बैंडविड्थ सीमाएँ सक्षम या अक्षम करते हैं।
स्रोत
1Jacob Holcomb · hardware · 24 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।