CVE-2015-7258
ZTE ADSL ZXV10 W300 मॉडेम (W300V2.1.0f_ER7_PE_O57 और W300V2.1.0h_ER7_PE_O57) दूरस्थ प्रमाणित उपयोगकर्ताओं को Telnet कनेक्शन में उपयोगकर्ता जानकारी प्रदर्शित करके उपयोगकर्ता पासवर्ड प्राप्त करने की अनुमति देते हैं।
- प्रकाशित
- 24 अग॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 20 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ADSL ZXV10 W300 मॉडेम (W300V2.1.0f_ER7_PE_O57 और W300V2.1.0h_ER7_PE_O57) दूरस्थ प्रमाणित उपयोगकर्ताओं को Telnet कनेक्शन में उपयोगकर्ता जानकारी प्रदर्शित करके उपयोगकर्ता पासवर्ड प्राप्त करने की अनुमति देते हैं।
स्रोत
1Karn Ganeshen · hardware · 20 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।