CVE-2016-10175
NETGEAR WNR2000v5 राउटर /BRS_netgear_success.html URI पर अनुरोध करने पर अपनी सीरियल संख्या लीक कर देता है। यह सीरियल संख्या उपयोगकर्ता को व्यवस्थापक उपयोगकर्ता नाम और पासवर्ड प्राप्त करने में सक्षम बनाती है,...
- प्रकाशित
- 30 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETGEAR WNR2000v5 राउटर /BRS_netgear_success.html URI पर अनुरोध करने पर अपनी सीरियल संख्या लीक कर देता है। यह सीरियल संख्या उपयोगकर्ता को व्यवस्थापक उपयोगकर्ता नाम और पासवर्ड प्राप्त करने में सक्षम बनाती है, जब इसे CVE-2016-10176 भेद्यता के साथ संयोजन में उपयोग किया जाता है, जो पासवर्ड-पुनर्प्राप्ति प्रश्नों के उत्तरों को रीसेट करने की अनुमति देती है।
स्रोत
1Pedro Ribeiro · cgi · 21 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।