CVE-2015-6023
फर्मवेयर 3G10WVE-L101-S306ETS-C01_R05 से पहले के NetCommWireless HSPA 3G10WVE वायरलेस राउटरों में ping.cgi दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से अभिप्रेत पहुँच प्रतिबंधों को दरकिनार करने की अनुमति...
- प्रकाशित
- 9 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 3G10WVE-L101-S306ETS-C01_R05 से पहले के NetCommWireless HSPA 3G10WVE वायरलेस राउटरों में ping.cgi दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से अभिप्रेत पहुँच प्रतिबंधों को दरकिनार करने की अनुमति देता है। नोट: इस समस्या को CVE-2015-6024 के साथ जोड़कर मनमाना कमांड निष्पादित किया जा सकता है।
स्रोत
1Bhadresh Patel · cgi · 4 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।