CVE-2013-7247
फ्रैंकलिन फ्यूलिंग सिस्टम्स TS-550 evo में cgi-bin/tsaws.cgi, फर्मवेयर 2.0.0.6833 और 2.4.0 से पहले के अन्य संस्करणों के साथ, दूरस्थ हमलावरों को TSA_REQUEST में cmdWebGetConfiguration क्रिया के माध्यम से...
- प्रकाशित
- 26 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ्रैंकलिन फ्यूलिंग सिस्टम्स TS-550 evo में cgi-bin/tsaws.cgi, फर्मवेयर 2.0.0.6833 और 2.4.0 से पहले के अन्य संस्करणों के साथ, दूरस्थ हमलावरों को TSA_REQUEST में cmdWebGetConfiguration क्रिया के माध्यम से संवेदनशील जानकारी (उपयोगकर्ता नाम और पासवर्ड हैश) खोजने की अनुमति देता है।
स्रोत
1Trustwave's SpiderLabs · hardware · 24 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।