CVE-2017-16886
FiberHome Mobile WIFI Device Model LM53Q1 VH519R05C01S38 पर पोर्टल, पोर्टल के साथ इंटरैक्ट करने के लिए SOAP-आधारित वेब सेवाओं का उपयोग करता है। CSRF के माध्यम से वेब सेवाओं तक अनधिकृत पहुंच के...
- प्रकाशित
- 12 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FiberHome Mobile WIFI Device Model LM53Q1 VH519R05C01S38 पर पोर्टल, पोर्टल के साथ इंटरैक्ट करने के लिए SOAP-आधारित वेब सेवाओं का उपयोग करता है। CSRF के माध्यम से वेब सेवाओं तक अनधिकृत पहुंच के परिणामस्वरूप पोर्टल के व्यवस्थापक के उपयोगकर्ता नाम या पासवर्ड में अनधिकृत परिवर्तन हो सकता है।
स्रोत
1Ibad Shah · hardware · 8 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।