CVE-2014-9222
AllegroSoft RomPager 4.34 और उससे पहले के संस्करण, जैसा कि Huawei Home Gateway उत्पादों तथा अन्य विक्रेताओं और उत्पादों में उपयोग होता है, दूरस्थ हमलावरों को एक क्राफ्टेड कुकी के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति...
- प्रकाशित
- 24 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AllegroSoft RomPager 4.34 और उससे पहले के संस्करण, जैसा कि Huawei Home Gateway उत्पादों तथा अन्य विक्रेताओं और उत्पादों में उपयोग होता है, दूरस्थ हमलावरों को एक क्राफ्टेड कुकी के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देते हैं, जो मेमोरी करप्शन को ट्रिगर करती है, जिसे "Misfortune Cookie" भेद्यता के रूप में भी जाना जाता है।
स्रोत
3- MIPS-CVE-2014-9222अनुसंधान
चलो Zyxel राउटर फर्मवेयर और MIPS Arch में खुदाई करके मज़ा करें।
CVE-2014-9222 (Misfortune Cookie) और संबंधित राउटर शोषणों के लिए इंटरैक्टिव PoC सुइट, जिसमें डिटेक्शन, ऑथ बायपास, DoS, और RCE मॉड्यूल शामिल हैं, साथ ही कई कमजोरियों के लिए स्कैन मोड भी उपलब्ध है।
- MIPS-CVE-2014-9222अनुसंधान
चलिए, Zyxel राउटर फर्मवेयर और MIPS Arch में खुदाई करके मज़ा लेते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।