CVE-2013-2751
NETGEAR ReadyNAS RAIDiator के FrontView वेब इंटरफ़ेस में frontview/lib/np_handler.pl में Eval इंजेक्शन भेद्यता, जो 4.1.12 से पहले तथा 4.2.x के 4.2.24 से पहले के संस्करणों को प्रभावित करती है,...
- प्रकाशित
- 12 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETGEAR ReadyNAS RAIDiator के FrontView वेब इंटरफ़ेस में frontview/lib/np_handler.pl में Eval इंजेक्शन भेद्यता, जो 4.1.12 से पहले तथा 4.2.x के 4.2.24 से पहले के संस्करणों को प्रभावित करती है, दूरस्थ हमलावरों को "पासवर्ड भूल गए वर्कफ़्लो" से संबंधित एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना Perl कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Metasploit · hardware · 25 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।