CVE-2019-13529
एक हमलावर प्रमाणित ऑपरेटर को एक दुर्भावनापूर्ण लिंक भेज सकता है, जो दूरस्थ हमलावरों को Sunny WebBox फर्मवेयर संस्करण 1.6 और उससे पहले के संस्करणों पर उपयोगकर्ता की अनुमतियों के साथ क्रियाएँ करने में सक्षम बना सकता है। यह...
- प्रकाशित
- 9 अक्टू॰ 2019
- अद्यतन
- 13 जुल॰ 2026
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 10 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर प्रमाणित ऑपरेटर को एक दुर्भावनापूर्ण लिंक भेज सकता है, जो दूरस्थ हमलावरों को Sunny WebBox फर्मवेयर संस्करण 1.6 और उससे पहले के संस्करणों पर उपयोगकर्ता की अनुमतियों के साथ क्रियाएँ करने में सक्षम बना सकता है। यह डिवाइस सफल लॉगिन के बाद संचार बनाए रखने के लिए IP पते का उपयोग करता है, जो शोषण की आसानी को बढ़ा सकता है।
स्रोत
1Borja Merino · hardware · 10 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।