CVE-2019-18396
कुछ Oi तृतीय-पक्ष फर्मवेयर में एक समस्या खोजी गई थी जो Technicolor TD5130v2 डिवाइसों पर स्थापित हो सकती है। OI_Fw_V20 में वेब इंटरफ़ेस के Ping मॉड्यूल में एक कमांड इंजेक्शन दूरस्थ हमलावरों को mnt_ping.cgi के...
- प्रकाशित
- 31 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Oi तृतीय-पक्ष फर्मवेयर में एक समस्या खोजी गई थी जो Technicolor TD5130v2 डिवाइसों पर स्थापित हो सकती है। OI_Fw_V20 में वेब इंटरफ़ेस के Ping मॉड्यूल में एक कमांड इंजेक्शन दूरस्थ हमलावरों को mnt_ping.cgi के pingAddr पैरामीटर में मनमाने OS कमांड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2017–14127 के साथ ओवरलैप हो सकता है।
स्रोत
1João Teles · hardware · 13 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।