CVE-2015-6024
NetCommWireless HSPA 3G10WVE वायरलेस राउटर में ping.cgi, फर्मवेयर 3G10WVE-L101-S306ETS-C01_R05 से पहले वाले संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ताओं को DIA_IPADDRESS पैरामीटर में शेल मेटाकैरेक्टर के...
- प्रकाशित
- 9 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetCommWireless HSPA 3G10WVE वायरलेस राउटर में ping.cgi, फर्मवेयर 3G10WVE-L101-S306ETS-C01_R05 से पहले वाले संस्करण में, दूरस्थ प्रमाणित उपयोगकर्ताओं को DIA_IPADDRESS पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Bhadresh Patel · cgi · 4 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।