CVE-2014-6436
Aztech ADSL DSL5018EN (1T1R), DSL705E, और DSL705EU डिवाइस सत्रों का अनुचित प्रबंधन करते हैं, जो दूरस्थ हमलावरों को अवसरवादी परिस्थितियों में प्रमाणीकरण को बायपास करने और मौजूदा वेब पोर्टल लॉगिन का लाभ उठाकर...
- प्रकाशित
- 12 जन॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aztech ADSL DSL5018EN (1T1R), DSL705E, और DSL705EU डिवाइस सत्रों का अनुचित प्रबंधन करते हैं, जो दूरस्थ हमलावरों को अवसरवादी परिस्थितियों में प्रमाणीकरण को बायपास करने और मौजूदा वेब पोर्टल लॉगिन का लाभ उठाकर व्यवस्थापक विशेषाधिकारों के साथ मनमाने आदेश निष्पादित करने की अनुमति देता है।
स्रोत
1- Aztech Modem Routers - Session Hijackingएक्सप्लॉइट
Eric Fajardo · hardware · 15 सित॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।