CVE-2019-11415
Intelbras IWR 3000N 1.5.0 उपकरणों पर एक समस्या खोजी गई। एक विकृत लॉगिन अनुरोध दूरस्थ हमलावरों को सेवा से वंचित करने (रीबूट) की अनुमति देता है, जैसा कि v1/system/login पर \""} स्ट्रिंग के JSON गलत पार्सिंग...
- प्रकाशित
- 21 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intelbras IWR 3000N 1.5.0 उपकरणों पर एक समस्या खोजी गई। एक विकृत लॉगिन अनुरोध दूरस्थ हमलावरों को सेवा से वंचित करने (रीबूट) की अनुमति देता है, जैसा कि v1/system/login पर \""} स्ट्रिंग के JSON गलत पार्सिंग द्वारा प्रदर्शित किया गया है।
स्रोत
1Social Engineering Neo · hardware · 30 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।