CVE-2013-5948
ASUS RT-AC68U और 3.0.0.4.374.5047 से पहले फर्मवेयर वाले अन्य RT सीरीज़ राउटरों में नेटवर्क विश्लेषण टैब (Main_Analysis_Content.asp) दूरस्थ प्रमाणित उपयोगकर्ताओं को लक्ष्य फ़ील्ड (destIP पैरामीटर) में शेल...
- प्रकाशित
- 21 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUS RT-AC68U और 3.0.0.4.374.5047 से पहले फर्मवेयर वाले अन्य RT सीरीज़ राउटरों में नेटवर्क विश्लेषण टैब (Main_Analysis_Content.asp) दूरस्थ प्रमाणित उपयोगकर्ताओं को लक्ष्य फ़ील्ड (destIP पैरामीटर) में शेल मेटाकैरेक्टर्स के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1drone · hardware · 7 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।