CVE-2016-10176
NETGEAR WNR2000v5 राउटर प्रशासक (administrator) को डिवाइस के वेब सर्वर पर apply.cgi URL को लागू करके संवेदनशील क्रियाएँ करने की अनुमति देता है। इस विशेष URL को एम्बेडेड वेब सर्वर (uhttpd) द्वारा संभाला...
- प्रकाशित
- 30 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETGEAR WNR2000v5 राउटर प्रशासक (administrator) को डिवाइस के वेब सर्वर पर apply.cgi URL को लागू करके संवेदनशील क्रियाएँ करने की अनुमति देता है। इस विशेष URL को एम्बेडेड वेब सर्वर (uhttpd) द्वारा संभाला जाता है और तदनुसार प्रोसेस किया जाता है। वेब सर्वर में एक और URL, apply_noauth.cgi भी होता है, जो एक बिना प्रमाणीकरण वाले (unauthenticated) उपयोगकर्ता को डिवाइस पर संवेदनशील क्रियाएँ करने की अनुमति देता है। इस कार्यक्षमता का दुरुपयोग करके राउटर सेटिंग्स (जैसे पासवर्ड-पुनर्प्राप्ति प्रश्नों के उत्तर) बदली जा सकती हैं और रिमोट कोड एक्सीक्यूशन (remote code execution) प्राप्त किया जा सकता है।
स्रोत
1Pedro Ribeiro · cgi · 21 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।