CVE-2017-6366
NETGEAR DGN2200 राउटरों में फर्मवेयर 10.0.0.20 से 10.0.0.50 तक क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को dnslookup.cgi में host_name पैरामीटर के माध्यम से DNS लुकअप करने वाले अनुरोधों के...
- प्रकाशित
- 15 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETGEAR DGN2200 राउटरों में फर्मवेयर 10.0.0.20 से 10.0.0.50 तक क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को dnslookup.cgi में host_name पैरामीटर के माध्यम से DNS लुकअप करने वाले अनुरोधों के लिए उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है। नोट: इस समस्या को दूरस्थ रूप से मनमाना कोड निष्पादित करने के लिए CVE-2017-6334 के साथ जोड़ा जा सकता है।
स्रोत
1SivertPL · hardware · 28 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।