CVE-2018-5767
Tenda AC15 V15.03.1.16_multi डिवाइसों पर एक समस्या का पता चला। एक रिमोट, बिना प्रमाणीकरण वाला हमलावर, COOKIE हेडर के लिए क्राफ्ट किए गए password पैरामीटर के माध्यम से डिवाइस पर रिमोट कोड निष्पादन प्राप्त कर...
- प्रकाशित
- 15 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tenda AC15 V15.03.1.16_multi डिवाइसों पर एक समस्या का पता चला। एक रिमोट, बिना प्रमाणीकरण वाला हमलावर, COOKIE हेडर के लिए क्राफ्ट किए गए password पैरामीटर के माध्यम से डिवाइस पर रिमोट कोड निष्पादन प्राप्त कर सकता है।
स्रोत
3- CVE-2018-5767-AC9एक्सप्लॉइट
CVE-2018-5767 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
- CVE-2018-5767-AC9एक्सप्लॉइट
CVE-2018-5767 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का कार्यान्वयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।