CVE-2014-0683
फर्मवेयर 1.2.0.9 और उससे पहले के संस्करण वाले Cisco RV110W फ़ायरवॉल, फर्मवेयर 1.1.0.5 और उससे पहले के संस्करण वाले RV215W राउटर, और फर्मवेयर 1.0.1.19 और उससे पहले के संस्करण वाले CVR100W राउटर का...
- प्रकाशित
- 6 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 14 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 1.2.0.9 और उससे पहले के संस्करण वाले Cisco RV110W फ़ायरवॉल, फर्मवेयर 1.1.0.5 और उससे पहले के संस्करण वाले RV215W राउटर, और फर्मवेयर 1.0.1.19 और उससे पहले के संस्करण वाले CVR100W राउटर का वेब प्रबंधन इंटरफ़ेस संशोधित प्रमाणीकरण अनुरोधों के पुनः प्रसारण को नहीं रोकता है, जो दूरस्थ हमलावरों को अनुरोधों को इंटरसेप्ट करने की क्षमता का लाभ उठाकर प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है, अर्थात बग आईडी CSCul94527, CSCum86264 और CSCum86275।
स्रोत
1RySh · hardware · 14 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।