CVE-2018-20377
Orange Livebox 00.96.320S डिवाइस Orange Livebox 00.96.320S डिवाइस दूरस्थ हमलावरों को पोर्ट 8080 पर /get_getnetworkconf.cgi के माध्यम से Wi-Fi क्रेडेंशियल खोजने की अनुमति देते हैं, जिससे यदि...
- प्रकाशित
- 23 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Orange Livebox 00.96.320S डिवाइस Orange Livebox 00.96.320S डिवाइस दूरस्थ हमलावरों को पोर्ट 8080 पर `/get_getnetworkconf.cgi` के माध्यम से Wi-Fi क्रेडेंशियल खोजने की अनुमति देते हैं, जिससे यदि एडमिन पासवर्ड Wi-Fi पासवर्ड के बराबर हो या डिफ़ॉल्ट एडमिन मान हो तो पूर्ण नियंत्रण प्राप्त हो जाता है। यह फर्मवेयर 01.11.2017-11:43:44, बूट v0.70.03, मॉडेम 5.4.1.10.1.1A, हार्डवेयर 02, और Arcadyan ARV7519RW22-A-L T VR9 1.2 से संबंधित है।
स्रोत
1- LIVEBOX-0DAYएक्सप्लॉइट
CVE-2018-20377; 20575; 20576; 20577 ORANGE Livebox मोडेम पर नवीनतम फर्मवेयर रिलीज़ को प्रभावित करने वाली कई सुरक्षा कमज़ोरियाँ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।