CVE-2014-4162
Zyxel P-660HW-T1 (v3) वायरलेस राउटर में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को Forms/WLAN_General_1 पर अनुरोध के माध्यम से (1) वाई-फाई पासवर्ड या (2) SSID को...
- प्रकाशित
- 16 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zyxel P-660HW-T1 (v3) वायरलेस राउटर में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को Forms/WLAN_General_1 पर अनुरोध के माध्यम से (1) वाई-फाई पासवर्ड या (2) SSID को बदलने वाले अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाइजैक करने की अनुमति देती हैं।
स्रोत
1Mustafa ALTINKAYNAK · hardware · 26 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।