CVE-2013-7043
सिस्को साइंटिफिक अटलांटा DPR2320R2 राउटरों में सॉफ्टवेयर 2.0.2r1262-090417 के साथ कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को उन अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो...
- प्रकाशित
- 10 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को साइंटिफिक अटलांटा DPR2320R2 राउटरों में सॉफ्टवेयर 2.0.2r1262-090417 के साथ कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को उन अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) goform/RgSecurity पर Password पैरामीटर के माध्यम से पासवर्ड बदलते हैं; (2) goform/restart पर Restart पैरामीटर के माध्यम से डिवाइस को रीबूट करते हैं; (3) वाई-फाई सेटिंग्स को संशोधित करते हैं, जैसा कि goform/wlanSecurity पर WpaPreSharedKey पैरामीटर द्वारा प्रदर्शित किया गया है; या (4) goform/RgParentalBasic पर ParentalPassword पैरामीटर के माध्यम से पैरेंटल कंट्रोल्स को संशोधित करते हैं।
स्रोत
1sajith · hardware · 30 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।