CVE-2014-8358
Huawei EC156, EC176 और EC177 USB मॉडेम उत्पाद, जिनका सॉफ़्टवेयर UTPS-V200R003B015D02SP07C1014 (23.015.02.07.1014) और V200R003B015D02SP08C1014 (23.015.02.08.1014) से पहले...
- प्रकाशित
- 11 दिस॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Huawei EC156, EC176 और EC177 USB मॉडेम उत्पाद, जिनका सॉफ़्टवेयर UTPS-V200R003B015D02SP07C1014 (23.015.02.07.1014) और V200R003B015D02SP08C1014 (23.015.02.08.1014) से पहले का है, "Mobile Partner" निर्देशिका के लिए एक कमज़ोर ACL का उपयोग करते हैं, जो दूरस्थ हमलावरों को कम विशेषाधिकार वाले खाते से समझौता करके और Mobile Partner.exe को संशोधित करके SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1LiquidWorm · windows · 24 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।