CVE-2014-5395
हुआवेई HiLink E3276 और E3236 TCPU V200R002B470D13SP00C00 से पहले तथा WebUI V100R007B100D03SP01C03 से पहले, E5180s-22 21.270.21.00.00 से पहले, और E586Bs-2...
- प्रकाशित
- 21 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हुआवेई HiLink E3276 और E3236 TCPU V200R002B470D13SP00C00 से पहले तथा WebUI V100R007B100D03SP01C03 से पहले, E5180s-22 21.270.21.00.00 से पहले, और E586Bs-2 21.322.10.00.889 से पहले में कई क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यताएँ दूरस्थ हमलावरों को उपयोगकर्ताओं के प्रमाणीकरण को उन अनुरोधों के लिए हाईजैक करने की अनुमति देती हैं जो (1) कॉन्फ़िगरेशन को संशोधित करते हैं, (2) SMS संदेश भेजते हैं, या अज्ञात वेक्टरों के माध्यम से अन्य अनिर्दिष्ट प्रभाव डालते हैं।
स्रोत
1Nathu Nandwani · hardware · 7 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।