CVE-2014-2962
बेल्किन N150 F9K1009 v1 राउटर के webproc cgi मॉड्यूल में 1.00.08 से पहले के फर्मवेयर में पूर्ण पथ ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को getpage पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति...
- प्रकाशित
- 19 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 19 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेल्किन N150 F9K1009 v1 राउटर के webproc cgi मॉड्यूल में 1.00.08 से पहले के फर्मवेयर में पूर्ण पथ ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को getpage पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Rahul Pratap Singh · hardware · 19 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।