CVE-2017-11435
Humax वाई-फाई राउटर मॉडल HG100R-* 2.0.6 प्रबंधन कंसोल पर विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से प्रमाणीकरण बाईपास भेद्यता के प्रति संवेदनशील है। यह बग तब दूरस्थ रूप से शोषणीय होता है जब राउटर प्रबंधन कंसोल...
- प्रकाशित
- 19 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Humax वाई-फाई राउटर मॉडल HG100R-* 2.0.6 प्रबंधन कंसोल पर विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से प्रमाणीकरण बाईपास भेद्यता के प्रति संवेदनशील है। यह बग तब दूरस्थ रूप से शोषणीय होता है जब राउटर प्रबंधन कंसोल को उजागर करने के लिए कॉन्फ़िगर किया गया हो। राउटर '/api' URL में कुछ विधियों के उत्तर लौटाते समय सत्र टोकन को मान्य नहीं कर रहा है। एक हमलावर इस भेद्यता का उपयोग निजी/सार्वजनिक IP पते, SSID नाम और पासवर्ड जैसी संवेदनशील जानकारी प्राप्त करने के लिए कर सकता है।
स्रोत
1Kivson · hardware · 14 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।