CVE-2014-6435
Aztech ADSL DSL5018EN (1T1R), DSL705E, और DSL705EU डिवाइसों में cgi-bin/AZ_Retrain.cgi प्रमाणीकरण की जाँच नहीं करता है, जो दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से सेवा अस्वीकृति (WAN कनेक्टिविटी रीसेट)...
- प्रकाशित
- 12 जन॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aztech ADSL DSL5018EN (1T1R), DSL705E, और DSL705EU डिवाइसों में cgi-bin/AZ_Retrain.cgi प्रमाणीकरण की जाँच नहीं करता है, जो दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से सेवा अस्वीकृति (WAN कनेक्टिविटी रीसेट) उत्पन्न करने की अनुमति देता है।
स्रोत
1Federick Joe P Fajardo · hardware · 15 सित॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।