CVE-2013-4863
फर्मवेयर 1.5.408 वाले MiCasaVerde VeraLite में HomeAutomationGateway सेवा (1) दूरस्थ हमलावरों को पोर्ट 49451 पर upnp/control/hag के अनुरोध में RunLua क्रिया के माध्यम से मनमाना Lua कोड निष्पादित...
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 1.5.408 वाले MiCasaVerde VeraLite में HomeAutomationGateway सेवा (1) दूरस्थ हमलावरों को पोर्ट 49451 पर upnp/control/hag के अनुरोध में RunLua क्रिया के माध्यम से मनमाना Lua कोड निष्पादित करने की, या (2) दूरस्थ प्रमाणित उपयोगकर्ताओं को port_49451/upnp/control/hag के अनुरोध में RunLua क्रिया के माध्यम से मनमाना Lua कोड निष्पादित करने की अनुमति देती है।
स्रोत
2Trustwave's SpiderLabs · hardware · 2 अग॰ 2013
Jacob Baines · hardware · 20 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।