CVE-2013-4865
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, फर्मवेयर 1.5.408 चलाने वाले MiCasaVerde VeraLite के upgrade_step2.sh में, दूरस्थ हमलावरों को उन अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण (authentication) को हाईजैक...
- प्रकाशित
- 28 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, फर्मवेयर 1.5.408 चलाने वाले MiCasaVerde VeraLite के upgrade_step2.sh में, दूरस्थ हमलावरों को उन अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण (authentication) को हाईजैक करने की अनुमति देती है जो squashfs पैरामीटर के माध्यम से मनमाना फर्मवेयर स्थापित करते हैं।
स्रोत
1Trustwave's SpiderLabs · hardware · 2 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।