CVE-2014-9583
ASUS WRT फर्मवेयर 3.0.0.4.376_1071, 3.0.0.376.2524-g0013f52, और अन्य संस्करणों में infosvr का common.c, जो RT-AC66U, RT-N66U, और अन्य राउटरों में उपयोग होता है, किसी अनुरोध के लिए MAC पते...
- प्रकाशित
- 8 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUS WRT फर्मवेयर 3.0.0.4.376_1071, 3.0.0.376.2524-g0013f52, और अन्य संस्करणों में infosvr का common.c, जो RT-AC66U, RT-N66U, और अन्य राउटरों में उपयोग होता है, किसी अनुरोध के लिए MAC पते की ठीक से जाँच नहीं करता, जिससे दूरस्थ हमलावर UDP पोर्ट 9999 पर NET_CMD_ID_MANU_CMD पैकेट के माध्यम से प्रमाणीकरण को बायपास करके मनमाने कमांड निष्पादित कर सकते हैं। NOTE: यह मुद्दा गलत तरीके से CVE-2014-10000 से मैप किया गया था, लेकिन 2014 CVE ID सिंटैक्स परिवर्तन के उदाहरण के रूप में उपयोग किए जाने के कारण वह ID अमान्य है।
स्रोत
3- asus-cmdएक्सप्लॉइट
ASUS राउटर infosvr UDP ब्रॉडकास्ट रूट कमांड निष्पादन
Friedrich Postelstorfer · hardware · 4 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।