CVE-2014-8357
backupsettings.html, Zhone zNID GPON 2426A के S3.0.501 से पहले वेब प्रशासनिक पोर्टल में, एक सत्र कुंजी को URL में रखता है, जो दूरस्थ हमलावरों को backupsettings.conf में getConfig क्रिया में...
- प्रकाशित
- 17 अक्टू॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
backupsettings.html, Zhone zNID GPON 2426A के S3.0.501 से पहले वेब प्रशासनिक पोर्टल में, एक सत्र कुंजी को URL में रखता है, जो दूरस्थ हमलावरों को backupsettings.conf में getConfig क्रिया में sessionKey पैरामीटर के माध्यम से किसी भी उपयोगकर्ता का पासवर्ड प्राप्त करने की अनुमति देता है।
स्रोत
1Lyon Yang · hardware · 13 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।