CVE-2013-3095
1.05b07 से पहले के फर्मवेयर वाले D-Link DIR865L राउटर (Rev. A1) में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यताएँ दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो...
- प्रकाशित
- 19 नव॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.05b07 से पहले के फर्मवेयर वाले D-Link DIR865L राउटर (Rev. A1) में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यताएँ दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) व्यवस्थापक पासवर्ड बदलते हैं, (2) hedwig.cgi पर अनुरोध के माध्यम से दूरस्थ प्रबंधन सक्षम करते हैं, या (3) pigwidgeon.cgi पर अनुरोध के माध्यम से कॉन्फ़िगरेशन परिवर्तन सक्रिय करते हैं।
स्रोत
1Jacob Holcomb · hardware · 19 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।