CVE-2014-2321
ZTE F460 और F660 केबल मॉडेम पर web_shell_cmd.gch ZTE F460 और F660 केबल मॉडेम पर web_shell_cmd.gch दूरस्थ हमलावरों को sendcmd अनुरोधों के माध्यम से प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है,...
- प्रकाशित
- 11 मार्च 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ZTE F460 और F660 केबल मॉडेम पर web_shell_cmd.gch ZTE F460 और F660 केबल मॉडेम पर `web_shell_cmd.gch` दूरस्थ हमलावरों को `sendcmd` अनुरोधों के माध्यम से प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है, जैसा कि निर्दिष्ट क्रेडेंशियल्स के साथ TELNET सेवा सक्षम करने के लिए "set TelnetCfg" कमांड का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2- Windows-ZTE-Loaderएक्सप्लॉइट
Windows ZTE लोडर CVE-2014-2321 को Windows या BigEar के लिए ZMAP की आवश्यकता है
- ZTE-Vuln-4-Skidsएक्सप्लॉइट
संग्रह: एक्सप्लॉइट https://www.cvedetails.com/cve/CVE-2014-2321/ CentOS के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।