CVE-2017-8837
फ़र्मवेयर fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले वाले Peplink Balance 305, 380, 580, 710, 1350 और 2500 डिवाइसों में क्लियरटेक्स्ट पासवर्ड संग्रहण मौजूद है।...
- प्रकाशित
- 5 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़र्मवेयर fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले वाले Peplink Balance 305, 380, 580, 710, 1350 और 2500 डिवाइसों में क्लियरटेक्स्ट पासवर्ड संग्रहण मौजूद है। विचाराधीन फ़ाइलें /etc/waipass और /etc/roapass हैं। यदि इनमें से किसी एक डिवाइस से समझौता किया जाता है, तो हमलावर पासवर्ड तक पहुँच प्राप्त कर सकता है और आगे की प्रणालियों से समझौता करने के लिए उनका दुरुपयोग कर सकता है।
स्रोत
1X41 D-Sec GmbH · cgi · 6 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।