CVE-2013-3307
Linksys E1000 डिवाइस 2.1.02 तक, E1200 डिवाइस 2.0.05 से पहले, और E3200 डिवाइस 1.0.04 तक, TCP पोर्ट 52000 पर apply.cgi के ping_ip पैरामीटर में shell मेटाकैरेक्टर के माध्यम से OS कमांड इंजेक्शन...
- प्रकाशित
- 11 जुल॰ 2025
- अद्यतन
- 11 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linksys E1000 डिवाइस 2.1.02 तक, E1200 डिवाइस 2.0.05 से पहले, और E3200 डिवाइस 1.0.04 तक, TCP पोर्ट 52000 पर apply.cgi के ping_ip पैरामीटर में shell मेटाकैरेक्टर के माध्यम से OS कमांड इंजेक्शन की अनुमति देते हैं।
स्रोत
1m-1-k-3 · hardware · 24 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।