CVE-2017-14244
iBall Baton ADSL2+ होम राउटर FW_iB-LR7011A_1.0.2 उपकरणों पर एक प्रमाणीकरण बाईपास भेद्यता संभावित रूप से हमलावरों को .cgi एक्सटेंशन वाले URL तैयार करके राउटर की प्रशासनिक सेटिंग्स तक सीधे पहुंचने की अनुमति देती...
- प्रकाशित
- 17 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iBall Baton ADSL2+ होम राउटर FW_iB-LR7011A_1.0.2 उपकरणों पर एक प्रमाणीकरण बाईपास भेद्यता संभावित रूप से हमलावरों को .cgi एक्सटेंशन वाले URL तैयार करके राउटर की प्रशासनिक सेटिंग्स तक सीधे पहुंचने की अनुमति देती है, जैसा कि /info.cgi और /password.cgi द्वारा प्रदर्शित किया गया है।
स्रोत
1Gem George · hardware · 18 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।