CVE-2018-13109
एपिसेंट्रो प्लेटफ़ॉर्म पर आधारित सभी ADB ब्रॉडबैंड गेटवे / राउटर एक प्राधिकरण बाईपास भेद्यता से प्रभावित हैं, जिसमें हमलावर वेब इंटरफ़ेस के भीतर उन सेटिंग्स तक पहुँचने और उनमें हेरफेर करने में सक्षम होते हैं जो अंतिम उपयोगकर्ताओं के लिए...
- प्रकाशित
- 6 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एपिसेंट्रो प्लेटफ़ॉर्म पर आधारित सभी ADB ब्रॉडबैंड गेटवे / राउटर एक प्राधिकरण बाईपास भेद्यता से प्रभावित हैं, जिसमें हमलावर वेब इंटरफ़ेस के भीतर उन सेटिंग्स तक पहुँचने और उनमें हेरफेर करने में सक्षम होते हैं जो अंतिम उपयोगकर्ताओं के लिए (जैसे, ISP द्वारा) निषिद्ध हैं। एक हमलावर TELNET सर्वर या अन्य सेटिंग्स को भी सक्षम करने में सक्षम होगा।
स्रोत
1SEC Consult · hardware · 5 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।