CVE-2017-8836
Peplink Balance 305, 380, 580, 710, 1350 और 2500 डिवाइसों पर, fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के फर्मवेयर में CSRF मौजूद है। प्रशासनिक...
- प्रकाशित
- 5 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Peplink Balance 305, 380, 580, 710, 1350 और 2500 डिवाइसों पर, fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के फर्मवेयर में CSRF मौजूद है। प्रशासनिक इंटरफ़ेस की CGI स्क्रिप्ट प्रभावित हैं। यह एक हमलावर को कमांड निष्पादित करने की अनुमति देता है, यदि कोई लॉग-इन किया हुआ उपयोगकर्ता किसी दुर्भावनापूर्ण वेबसाइट पर जाता है। उदाहरण के लिए, इसका उपयोग प्रशासनिक वेब इंटरफ़ेस की साख (क्रेडेंशियल्स) बदलने के लिए किया जा सकता है।
स्रोत
1X41 D-Sec GmbH · cgi · 6 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।