CVE-2013-5006
Western Digital My Net N600 और N750 (फर्मवेयर 1.03.12 और 1.04.16) तथा N900 और N900C (फर्मवेयर 1.05.12, 1.06.18 और 1.06.28) में मौजूद main_internet.php, दूरस्थ हमलावरों को...
- प्रकाशित
- 31 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Western Digital My Net N600 और N750 (फर्मवेयर 1.03.12 और 1.04.16) तथा N900 और N900C (फर्मवेयर 1.05.12, 1.06.18 और 1.06.28) में मौजूद main_internet.php, दूरस्थ हमलावरों को HTML स्रोत कोड के भीतर "var pass=" पंक्ति पढ़कर स्पष्ट-पाठ (cleartext) प्रशासनिक पासवर्ड का पता लगाने की अनुमति देता है।
स्रोत
1Kyle Lovett · hardware · 2 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।