CVE-2019-13025
Compal CH7465LG CH7465LG-NCIP-6.12.18.24-5p8-NOSH डिवाइस में अनुचित इनपुट सत्यापन के कारण गलत एक्सेस नियंत्रण है। हमलावर शेल कमांड युक्त एक दुर्भावनापूर्ण रूप से संशोधित POST (HTTP) अनुरोध भेज सकता है,...
- प्रकाशित
- 2 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Compal CH7465LG CH7465LG-NCIP-6.12.18.24-5p8-NOSH डिवाइस में अनुचित इनपुट सत्यापन के कारण गलत एक्सेस नियंत्रण है। हमलावर शेल कमांड युक्त एक दुर्भावनापूर्ण रूप से संशोधित POST (HTTP) अनुरोध भेज सकता है, जो डिवाइस पर निष्पादित हो जाएगा, केबल मॉडेम के बैकएंड API एंडपॉइंट पर।
स्रोत
1Connect Box CH7465LG (CVE-2019-13025)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।