CVE-2017-11456
Geneko GWR राउटर /../ सबस्ट्रिंग से शुरू होने वाले डायरेक्टरी ट्रैवर्सल अनुक्रमों की अनुमति देते हैं, जैसा कि कॉन्फ़िगरेशन फ़ाइल तक बिना प्रमाणीकरण के पढ़ने की पहुँच द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 19 जुल॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Geneko GWR राउटर /../ सबस्ट्रिंग से शुरू होने वाले डायरेक्टरी ट्रैवर्सल अनुक्रमों की अनुमति देते हैं, जैसा कि कॉन्फ़िगरेशन फ़ाइल तक बिना प्रमाणीकरण के पढ़ने की पहुँच द्वारा प्रदर्शित किया गया है।
स्रोत
1- Geneko Routers - Path Traversalएक्सप्लॉइट
SecuriTeam · hardware · 16 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।