CVE-2018-13032
ECESSA ShieldLink SL175EHQ 10.7.4 डिवाइसों में CSRF भेद्यता मौजूद है, जिसके माध्यम से cgi-bin/pl_web.cgi/util_configlogin_act URI का उपयोग करके सुपरयूज़र खाते जोड़े जा सकते हैं।
- प्रकाशित
- 1 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ECESSA ShieldLink SL175EHQ 10.7.4 डिवाइसों में CSRF भेद्यता मौजूद है, जिसके माध्यम से cgi-bin/pl_web.cgi/util_configlogin_act URI का उपयोग करके सुपरयूज़र खाते जोड़े जा सकते हैं।
स्रोत
1LiquidWorm · hardware · 25 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।