CVE-2015-7257
ZTE ADSL ZXV10 W300 मॉडेम W300V2.1.0f_ER7_PE_O57 और W300V2.1.0h_ER7_PE_O57 दूरस्थ प्रमाणित गैर-व्यवस्थापक उपयोगकर्ताओं को व्यवस्थापक पासवर्ड बदलने की अनुमति देते हैं, एक आउटगोइंग पासवर्ड परिवर्तन अनुरोध...
- प्रकाशित
- 24 अग॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 20 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ADSL ZXV10 W300 मॉडेम W300V2.1.0f_ER7_PE_O57 और W300V2.1.0h_ER7_PE_O57 दूरस्थ प्रमाणित गैर-व्यवस्थापक उपयोगकर्ताओं को व्यवस्थापक पासवर्ड बदलने की अनुमति देते हैं, एक आउटगोइंग पासवर्ड परिवर्तन अनुरोध को इंटरसेप्ट करके और उपयोगकर्ता नाम पैरामीटर को "support" से "admin" में बदलकर।
स्रोत
1Karn Ganeshen · hardware · 20 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।