CVE-2017-14147
FiberHome यूज़र एंड राउटर (मॉडल नंबर AN1020-25) पर एक समस्या पाई गई जो किसी हमलावर को केवल लिंक http://[Default-Router-IP]/restoreinfo.cgi पर ब्राउज़ करके उसे निष्पादित करने मात्र से राउटर को...
- प्रकाशित
- 7 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FiberHome यूज़र एंड राउटर (मॉडल नंबर AN1020-25) पर एक समस्या पाई गई जो किसी हमलावर को केवल लिंक http://[Default-Router-IP]/restoreinfo.cgi पर ब्राउज़ करके उसे निष्पादित करने मात्र से राउटर को आसानी से उसकी फ़ैक्टरी सेटिंग्स पर पुनर्स्थापित करने की अनुमति देती है। इस पृष्ठ पर उचित प्रमाणीकरण (authentication) के अभाव के कारण, सॉफ़्टवेयर अनुरोध को स्वीकार कर लेता है, जिससे हमलावर राउटर को उसकी डिफ़ॉल्ट कॉन्फ़िगरेशन पर रीसेट कर सकता है, जो बाद में हमलावर को डिफ़ॉल्ट यूज़रनेम/पासवर्ड का उपयोग करके राउटर में लॉगिन करने की अनुमति दे सकता है।
स्रोत
1Ibad Shah · hardware · 5 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।