CVE-2019-17137
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को NETGEAR AC1200 R6220 फर्मवेयर संस्करण 1.1.0.86 स्मार्ट वाई-फाई राउटर के प्रभावित इंस्टॉलेशन पर प्रमाणीकरण को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को NETGEAR AC1200 R6220 फर्मवेयर संस्करण 1.1.0.86 स्मार्ट वाई-फाई राउटर के प्रभावित इंस्टॉलेशन पर प्रमाणीकरण को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष पथ स्ट्रिंग्स के प्रसंस्करण के भीतर मौजूद है। पथ में एक नल बाइट डालकर, उपयोगकर्ता अधिकांश प्रमाणीकरण जांचों को छोड़ सकता है। एक हमलावर सिस्टम पर प्रमाणीकरण को बायपास करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-8616 था।
स्रोत
1CVE-2019-17137 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।