CVE-2019-7440
JioFi 4G M2S 1.0.2 उपकरणों में Edit Wi-Fi Settings के अंतर्गत SSID नाम और Security Key फ़ील्ड के माध्यम से CSRF है (अर्थात cgi-bin/qcmap_web_cgi के लिए SetWiFi_Setting अनुरोध)।
- प्रकाशित
- 20 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JioFi 4G M2S 1.0.2 उपकरणों में Edit Wi-Fi Settings के अंतर्गत SSID नाम और Security Key फ़ील्ड के माध्यम से CSRF है (अर्थात cgi-bin/qcmap_web_cgi के लिए SetWiFi_Setting अनुरोध)।
स्रोत
1Vikas Chaudhary · hardware · 2 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।