CVE-2015-7247
D-Link DVG-N5402SP फ़र्मवेयर W1000CN-00, W1000CN-03, या W2000EN-00 के साथ, कॉन्फ़िगरेशन बैकअप चलाने पर उपयोगकर्ता नाम, पासवर्ड, कुंजियाँ, मान, और वेब खाता हैश (super और admin) को सादे पाठ...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DVG-N5402SP फ़र्मवेयर W1000CN-00, W1000CN-03, या W2000EN-00 के साथ, कॉन्फ़िगरेशन बैकअप चलाने पर उपयोगकर्ता नाम, पासवर्ड, कुंजियाँ, मान, और वेब खाता हैश (super और admin) को सादे पाठ (plaintext) में उजागर करता है, जो दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Karn Ganeshen · hardware · 4 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।