CVE-2017-8835
Peplink Balance 305, 380, 580, 710, 1350, और 2500 डिवाइसों में, fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के फर्मवेयर में SQL इंजेक्शन मौजूद है। एक...
- प्रकाशित
- 5 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Peplink Balance 305, 380, 580, 710, 1350, और 2500 डिवाइसों में, fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के फर्मवेयर में SQL इंजेक्शन मौजूद है। एक आक्रमण वेक्टर cgi-bin/MANGA/admin.cgi पर भेजी जाने वाली bauth कुकी है। एक प्रभाव उपयोगकर्ता खातों की गणना है, जो यह देखकर की जाती है कि सत्र डेटाबेस से सत्र आईडी प्राप्त की जा सकती है या नहीं।
स्रोत
1X41 D-Sec GmbH · cgi · 6 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।