CVE-2015-2866
Grandstream GXV3611_HD कैमरे पर firmware 1.0.3.9 beta से पहले के संस्करण में SQL injection भेद्यता मौजूद है, जो दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता नाम के साथ TELNET सत्र स्थापित करने का प्रयास करके...
- प्रकाशित
- 8 जुल॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 29 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grandstream GXV3611_HD कैमरे पर firmware 1.0.3.9 beta से पहले के संस्करण में SQL injection भेद्यता मौजूद है, जो दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता नाम के साथ TELNET सत्र स्थापित करने का प्रयास करके मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Grandsteam GXV3611_HD - SQL Injectionएक्सप्लॉइट
pizza1337 · hardware · 29 सित॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।