CVE-2014-8356
Zhone zNID 2426A के S3.0.501 से पहले के संस्करणों में वेब प्रशासनिक पोर्टल दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित सर्वर प्रतिक्रिया के माध्यम से इच्छित पहुँच प्रतिबंधों को बायपास करने की अनुमति देता है, जो एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ...
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zhone zNID 2426A के S3.0.501 से पहले के संस्करणों में वेब प्रशासनिक पोर्टल दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित सर्वर प्रतिक्रिया के माध्यम से इच्छित पहुँच प्रतिबंधों को बायपास करने की अनुमति देता है, जो एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ से संबंधित है।
स्रोत
1Lyon Yang · hardware · 13 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।