CVE-2017-14335
Beijing Hanbang Hanbanggaoke उपकरणों पर, क्योंकि उपयोगकर्ता-नियंत्रित इनपुट को पर्याप्त रूप से सैनिटाइज़ नहीं किया जाता है, /ISAPI/Security/users/1 पर PUT अनुरोध भेजने से एडमिन पासवर्ड बदलने की अनुमति मिलती है।
- प्रकाशित
- 12 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Beijing Hanbang Hanbanggaoke उपकरणों पर, क्योंकि उपयोगकर्ता-नियंत्रित इनपुट को पर्याप्त रूप से सैनिटाइज़ नहीं किया जाता है, /ISAPI/Security/users/1 पर PUT अनुरोध भेजने से एडमिन पासवर्ड बदलने की अनुमति मिलती है।
स्रोत
1SecuriTeam · hardware · 11 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।