CVE-2013-7248
फ्रैंकलिन फ्यूलिंग सिस्टम्स TS-550 evo, जिसमें फर्मवेयर 2.0.0.6833 और 2.4.0 से पहले के अन्य संस्करण शामिल हैं, में roleDiag खाते के लिए एक हार्डकोडेड पासवर्ड मौजूद है, जो दूरस्थ हमलावरों को रूट विशेषाधिकार प्राप्त करने की अनुमति...
- प्रकाशित
- 26 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ्रैंकलिन फ्यूलिंग सिस्टम्स TS-550 evo, जिसमें फर्मवेयर 2.0.0.6833 और 2.4.0 से पहले के अन्य संस्करण शामिल हैं, में roleDiag खाते के लिए एक हार्डकोडेड पासवर्ड मौजूद है, जो दूरस्थ हमलावरों को रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि TSA_REQUEST में cmdWebCheckRole एक्शन का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Trustwave's SpiderLabs · hardware · 24 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।