CVE-2018-9010
Intelbras TELEFONE IP TIP200/200 LITE 60.0.75.29 डिवाइस दूरस्थ प्रमाणित व्यवस्थापकों (admins) को /cgi-bin/cgiServer.exx पृष्ठ पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देते हैं, जिसे निरपेक्ष पथ...
- प्रकाशित
- 25 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intelbras TELEFONE IP TIP200/200 LITE 60.0.75.29 डिवाइस दूरस्थ प्रमाणित व्यवस्थापकों (admins) को /cgi-bin/cgiServer.exx पृष्ठ पैरामीटर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देते हैं, जिसे निरपेक्ष पथ ट्रैवर्सल (absolute path traversal) भी कहा जाता है। कुछ मामलों में, डिफ़ॉल्ट admin पासवर्ड के साथ admin खाते के माध्यम से प्रमाणीकरण प्राप्त किया जा सकता है।
स्रोत
1anhax0r · hardware · 20 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।