CVE-2013-3365
TRENDnet TEW-812DRU राउटर दूरस्थ प्रमाणित उपयोगकर्ताओं को शेल मेटाकैरेक्टरों के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है: (1) internet/ipv6.asp में wan network prefix; (2)...
- प्रकाशित
- 4 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TRENDnet TEW-812DRU राउटर दूरस्थ प्रमाणित उपयोगकर्ताओं को शेल मेटाकैरेक्टरों के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है: (1) internet/ipv6.asp में wan network prefix; (2) adm/management.asp में remote port; (3) pptp username, (4) pptp password, (5) ip, (6) gateway, (7) l2tp username, या (8) l2tp password को internet/wan.asp में; (9) NtpDstStart, (10) NtpDstEnd, या (11) NtpDstOffset को adm/time.asp में; या (12) device url को adm/management.asp में। नोट: वेक्टर 9, 10, और 11 का शोषण अप्रमाणित दूरस्थ हमलावर CVE-2013-3098 का लाभ उठाकर कर सकते हैं।
स्रोत
1Jacob Holcomb · hardware · 28 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।