CVE-2017-5521
NETGEAR एकाधिक डिवाइसों में संवेदनशील जानकारी के प्रकटीकरण की भेद्यता
- प्रकाशित
- 17 जन॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
नेटगियर R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, और R8000 उपकरणों पर एक समस्या खोजी गई। वे वेब प्रबंधन सर्वर पर सरल निर्मित अनुरोधों के माध्यम से पासवर्ड प्रकटीकरण के लिए प्रवण हैं। यदि दूरस्थ प्रबंधन विकल्प सेट किया गया है तो यह बग दूरस्थ रूप से शोषण योग्य है, और राउटर तक LAN या WLAN पर पहुंच दिए जाने पर भी इसका शोषण किया जा सकता है। वेब पैनल तक पहुंचने का प्रयास करते समय, उपयोगकर्ता को प्रमाणित करने के लिए कहा जाता है; यदि प्रमाणीकरण रद्द कर दिया जाता है और पासवर्ड पुनर्प्राप्ति सक्षम नहीं है, तो उपयोगकर्ता को एक पृष्ठ पर पुनर्निर्देशित किया जाता है जो पासवर्ड पुनर्प्राप्ति टोकन उजागर करता है। यदि कोई उपयोगकर्ता /passwordrecovered.cgi?id=TOKEN पृष्ठ पर सही टोकन प्रदान करता है (और पासवर्ड पुनर्प्राप्ति सक्षम नहीं है), तो उन्हें राउटर का व्यवस्थापक पासवर्ड प्राप्त होगा। यदि पासवर्ड पुनर्प्राप्ति सेट है तो शोषण विफल हो जाएगा, क्योंकि यह उपयोगकर्ता से उन पुनर्प्राप्ति प्रश्नों के लिए पूछेगा जो उस सुविधा को सक्षम करते समय पहले सेट किए गए थे। यह स्थायी है (पुनर्प्राप्ति विकल्प को अक्षम करने के बाद भी, शोषण विफल रहेगा) क्योंकि राउटर सुरक्षा प्रश्न पूछेगा।
स्रोत
1- Netgear Routers - Password Disclosureएक्सप्लॉइट
Trustwave's SpiderLabs · hardware · 30 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।