CVE-2013-4864
MiCasaVerde VeraLite फर्मवेयर 1.5.408 के साथ दूरस्थ हमलावरों को url पैरामीटर के माध्यम से cgi-bin/cmh/proxy.sh पर इंट्रानेट सर्वरों को HTTP अनुरोध भेजने की अनुमति देता है, जो एक Server-Side Request...
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiCasaVerde VeraLite फर्मवेयर 1.5.408 के साथ दूरस्थ हमलावरों को url पैरामीटर के माध्यम से cgi-bin/cmh/proxy.sh पर इंट्रानेट सर्वरों को HTTP अनुरोध भेजने की अनुमति देता है, जो एक Server-Side Request Forgery (SSRF) समस्या से संबंधित है।
स्रोत
1Trustwave's SpiderLabs · hardware · 2 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।