CVE-2015-5995
Mediabridge Medialink MWN-WAPR300N डिवाइस (फर्मवेयर 5.07.50) और Tenda N3 Wireless N150 डिवाइस दूरस्थ हमलावरों को HTTP Cookie हेडर में एक निश्चित admin सबस्ट्रिंग के माध्यम से प्रशासनिक पहुंच प्राप्त...
- प्रकाशित
- 31 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 3 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mediabridge Medialink MWN-WAPR300N डिवाइस (फर्मवेयर 5.07.50) और Tenda N3 Wireless N150 डिवाइस दूरस्थ हमलावरों को HTTP Cookie हेडर में एक निश्चित admin सबस्ट्रिंग के माध्यम से प्रशासनिक पहुंच प्राप्त करने की अनुमति देते हैं।
स्रोत
2- TendaSpillएक्सप्लॉइट
CVE-2015-5995 का उपयोग करके पासवर्ड निकालने के लिए एक शोषण उपकरण।
Mandeep Jadon · hardware · 3 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।