CVE-2018-20220
फ़र्मवेयर 2.56 और उससे निचले संस्करण वाले Teracue ENC-400 उपकरणों में एक समस्या पाई गई। जबकि वेब इंटरफ़ेस के साथ इंटरैक्ट करने से पहले प्रमाणीकरण आवश्यक है, अधिकांश HTTP एंडपॉइंट्स में प्रमाणीकरण अनुपस्थित है। एक...
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़र्मवेयर 2.56 और उससे निचले संस्करण वाले Teracue ENC-400 उपकरणों में एक समस्या पाई गई। जबकि वेब इंटरफ़ेस के साथ इंटरैक्ट करने से पहले प्रमाणीकरण आवश्यक है, अधिकांश HTTP एंडपॉइंट्स में प्रमाणीकरण अनुपस्थित है। एक हमलावर प्रमाणित होने से पहले इन पृष्ठों को देखने में सक्षम है, और इनमें से कुछ पृष्ठ संवेदनशील जानकारी उजागर कर सकते हैं।
स्रोत
1Stephen Shkardoon · hardware · 22 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।