CVE-2013-5730
D-Link DSL-2740B गेटवे में फर्मवेयर EU_1.00 के साथ कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो (1)...
- प्रकाशित
- 19 नव॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DSL-2740B गेटवे में फर्मवेयर EU_1.00 के साथ कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो (1) wlmacflt.cmd पर wlFltMode क्रिया के माध्यम से वायरलेस MAC एड्रेस फिल्टर को सक्षम या अक्षम करते हैं, (2) scdmz.cmd पर अनुरोध के माध्यम से फ़ायरवॉल सुरक्षा को सक्षम या अक्षम करते हैं, या (3) scsrvcntr.cmd पर save क्रिया के माध्यम से रिमोट प्रबंधन को सक्षम या अक्षम करते हैं।
स्रोत
1Ivano Binetti · hardware · 12 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।