CVE-2014-9303
EntryPass N5200 Active Network Control Panel दूरस्थ हमलावरों को डिवाइस मेमोरी पढ़ने और ASCII अक्षर o से z या A से D से शुरू होने वाले URL के माध्यम से व्यवस्थापक उपयोगकर्ता-नाम और पासवर्ड प्राप्त करने की...
- प्रकाशित
- 7 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EntryPass N5200 Active Network Control Panel दूरस्थ हमलावरों को डिवाइस मेमोरी पढ़ने और ASCII अक्षर o से z या A से D से शुरू होने वाले URL के माध्यम से व्यवस्थापक उपयोगकर्ता-नाम और पासवर्ड प्राप्त करने की अनुमति देता है, जो CVE-2014-8868 से भिन्न वेक्टर हैं।
स्रोत
1- EntryPass N5200 - Credentials Exposureएक्सप्लॉइट
RedTeam Pentesting · hardware · 2 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।