CVE-2017-16885
FiberHome LM53Q1 VH519R05C01S38 उपकरणों पर पोर्टल में अनुचित अनुमतियों का प्रबंधन (इंटरनेट उपयोग, पासवर्ड बदलने आदि के बारे में जानकारी प्राप्त करने के लिए अभिप्रेत) दूरस्थ हमलावरों को बिना प्रमाणीकरण के जानकारी देखने की...
- प्रकाशित
- 12 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FiberHome LM53Q1 VH519R05C01S38 उपकरणों पर पोर्टल में अनुचित अनुमतियों का प्रबंधन (इंटरनेट उपयोग, पासवर्ड बदलने आदि के बारे में जानकारी प्राप्त करने के लिए अभिप्रेत) दूरस्थ हमलावरों को बिना प्रमाणीकरण के जानकारी देखने की अनुमति देता है। जानकारी में डिवाइस का संस्करण, फ़र्मवेयर ID, डिवाइस से जुड़े उपयोगकर्ता उनके MAC Addresses सहित, आदि शामिल हैं।
स्रोत
1Ibad Shah · hardware · 8 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।