CVE-2014-4154
ZTE ZXV10 W300 राउटर, फर्मवेयर W300V1.0.0a_ZRD_LK के साथ, वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करता है, जो दूरस्थ हमलावरों को basic/tc2wanfun.js के सीधे अनुरोध के माध्यम...
- प्रकाशित
- 16 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ZXV10 W300 राउटर, फर्मवेयर W300V1.0.0a_ZRD_LK के साथ, वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करता है, जो दूरस्थ हमलावरों को basic/tc2wanfun.js के सीधे अनुरोध के माध्यम से PPPoE/PPPoA पासवर्ड प्राप्त करने की अनुमति देता है।
स्रोत
1Osanda Malith Jayathissa · hardware · 18 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।