CVE-2019-6282
ChinaMobile PLC वायरलेस राउटर GPN2.4P21-C-CN डिवाइस, जिनमें फर्मवेयर W2001EN-00 है, में cgi-bin/webproc?getpage=html/index.html subpage=wlsecurity URI के माध्यम से CSRF भेद्यता...
- प्रकाशित
- 19 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChinaMobile PLC वायरलेस राउटर GPN2.4P21-C-CN डिवाइस, जिनमें फर्मवेयर W2001EN-00 है, में cgi-bin/webproc?getpage=html/index.html subpage=wlsecurity URI के माध्यम से CSRF भेद्यता मौजूद है, जो एक हमलावर को वायरलेस सुरक्षा पासवर्ड बदलने की अनुमति देती है।
स्रोत
1Kumar Saurav · hardware · 20 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।