CVE-2013-5030
Ruckus Wireless Zoneflex 2942 डिवाइस, फर्मवेयर 9.6.0.0.267 के साथ, दूरस्थ हमलावरों को किसी मनमाने लॉगिन प्रयास के लिए प्रमाणीकरण त्रुटि प्राप्त करने के बाद एक क्राफ्टेड URI का निर्माण करके प्रमाणीकरण को बायपास करने और...
- प्रकाशित
- 16 अक्टू॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruckus Wireless Zoneflex 2942 डिवाइस, फर्मवेयर 9.6.0.0.267 के साथ, दूरस्थ हमलावरों को किसी मनमाने लॉगिन प्रयास के लिए प्रमाणीकरण त्रुटि प्राप्त करने के बाद एक क्राफ्टेड URI का निर्माण करके प्रमाणीकरण को बायपास करने और उसके बाद कुछ configuration/ और maintenance/ स्क्रिप्ट्स तक पहुंचने की अनुमति देते हैं।
स्रोत
1myexploit · hardware · 19 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।