CVE-2017-5135
कुछ Technicolor डिवाइसों में SNMP एक्सेस-नियंत्रण बाईपास है, जिसमें कुछ मामलों में संभवतः ISP अनुकूलन शामिल है। Technicolor (पूर्व में Cisco) DPC3928SL, जिसका फर्मवेयर...
- प्रकाशित
- 27 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Technicolor डिवाइसों में SNMP एक्सेस-नियंत्रण बाईपास है, जिसमें कुछ मामलों में संभवतः ISP अनुकूलन शामिल है। Technicolor (पूर्व में Cisco) DPC3928SL, जिसका फर्मवेयर D3928SL-P15-13-A386-c3420r55105-160127a है, इंटरनेट से किसी भी SNMP कम्युनिटी स्ट्रिंग द्वारा एक्सेस किया जा सकता है; साथ ही, आप MIB में लिख सकते हैं क्योंकि यह राइट गुण प्रदान करता है, उर्फ Stringbleed। नोट: string-bleed/StringBleed-CVE-2017-5135 GitHub रिपॉज़िटरी 2017-04-27 के अनुसार एक वैध संदर्भ नहीं है; इसमें ट्रोजन हॉर्स कोड है जो कथित तौर पर इस भेद्यता का शोषण करता है।
स्रोत
1nixawk · hardware · 5 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।