CVE-2014-8868
EntryPass N5200 Active Network Control Panel एक्सेस को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को /4 के अनुरोध के माध्यम से व्यवस्थापक उपयोगकर्ता नाम और पासवर्ड, तथा संभवतः अन्य संवेदनशील जानकारी...
- प्रकाशित
- 7 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EntryPass N5200 Active Network Control Panel एक्सेस को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को /4 के अनुरोध के माध्यम से व्यवस्थापक उपयोगकर्ता नाम और पासवर्ड, तथा संभवतः अन्य संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1- EntryPass N5200 - Credentials Exposureएक्सप्लॉइट
RedTeam Pentesting · hardware · 2 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।