CVE-2015-7249
ZTE ZXHN H108N R1A डिवाइस, ZTE.bhs.ZXHNH108NR1A.k_PE से पहले के संस्करण, दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित अनुरोध के माध्यम से इच्छित पहुँच प्रतिबंधों को बायपास करने की अनुमति देते हैं, जैसा कि...
- प्रकाशित
- 30 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 20 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ZXHN H108N R1A डिवाइस, ZTE.bhs.ZXHNH108NR1A.k_PE से पहले के संस्करण, दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित अनुरोध के माध्यम से इच्छित पहुँच प्रतिबंधों को बायपास करने की अनुमति देते हैं, जैसा कि cgi-bin/webproc accountpsd क्रिया के माध्यम से पासवर्ड बदलने के लिए support खाते का लाभ उठाकर प्रदर्शित किया गया है।
स्रोत
1Karn Ganeshen · hardware · 20 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।