CVE-2019-6441
शेन्ज़ेन Coship RT3050 4.0.0.40, RT3052 4.0.0.48, RT7620 10.0.0.49, WM3300 5.0.0.54 और WM3300 5.0.0.55 डिवाइसों पर एक समस्या खोजी गई। राउटर की पासवर्ड रीसेट कार्यक्षमता में वर्तमान पासवर्ड के...
- प्रकाशित
- 19 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
शेन्ज़ेन Coship RT3050 4.0.0.40, RT3052 4.0.0.48, RT7620 10.0.0.49, WM3300 5.0.0.54 और WM3300 5.0.0.55 डिवाइसों पर एक समस्या खोजी गई। राउटर की पासवर्ड रीसेट कार्यक्षमता में वर्तमान पासवर्ड के लिए बैकएंड सत्यापन नहीं है और किसी भी प्रकार के प्रमाणीकरण की आवश्यकता नहीं होती है। राउटर की apply.cgi फ़ाइल में POST अनुरोध करके, हमलावर राउटर का एडमिन उपयोगकर्ता नाम और पासवर्ड बदल सकता है।
स्रोत
1Adithyan AK · hardware · 16 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।