CVE-2017-5633
फर्मवेयर 9.01 के साथ D-Link DI-524 वायरलेस राउटर पर कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को CGI प्रोग्रामों के लिए तैयार किए गए अनुरोधों के माध्यम से (1) व्यवस्थापक पासवर्ड बदलने, (2) डिवाइस को...
- प्रकाशित
- 6 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 9.01 के साथ D-Link DI-524 वायरलेस राउटर पर कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को CGI प्रोग्रामों के लिए तैयार किए गए अनुरोधों के माध्यम से (1) व्यवस्थापक पासवर्ड बदलने, (2) डिवाइस को रीबूट करने, या (3) संभवतः अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देती हैं।
स्रोत
2- Exploit-CVE-2017-5633एक्सप्लॉइट
# CVE-2017-5633 के लिए Python एक्सप्लॉइट जो Apache Struts2 रिमोट कोड एक्ज़ीक्यूशन भेद्यता को लक्षित करता है। पेनिट्रेशन टेस्टिंग और रेड टीम ऑपरेशन के लिए डिज़ाइन किया गया।
Felipe Soares de Souza · hardware · 9 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।