CVE-2014-8654
Compal Broadband Networks (CBN) CH6640E और CG6640E वायरलेस गेटवे हार्डवेयर 1.0 में फर्मवेयर CH6640-3.5.11.7-NOSH के साथ कई क्रॉस-साइट रिक्वेस्ट फॉर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों...
- प्रकाशित
- 6 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Compal Broadband Networks (CBN) CH6640E और CG6640E वायरलेस गेटवे हार्डवेयर 1.0 में फर्मवेयर CH6640-3.5.11.7-NOSH के साथ कई क्रॉस-साइट रिक्वेस्ट फॉर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, जिससे वे अनुरोध कर सकते हैं जो (1) basicDDNS.html पर अनुरोध के माध्यम से DDNS कॉन्फ़िगरेशन पर अज्ञात प्रभाव डालते हैं, (2) setWirelessSecurity.html पर psKey पैरामीटर के माध्यम से वाई-फाई पासवर्ड बदलते हैं, (3) setBasicDHCP1.html पर add_static क्रिया में MacAddress पैरामीटर के माध्यम से एक स्थिर MAC पता जोड़ते हैं, या (4) setAdvancedOptions.html पर apply क्रिया में UPnP पैरामीटर के माध्यम से UPnP को सक्षम या अक्षम करते हैं।
स्रोत
1LiquidWorm · hardware · 27 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।