CVE-2020-15416
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को NETGEAR R6700 V1.0.4.84_10.0.58 राउटर के प्रभावित इंस्टॉलेशन पर प्रमाणीकरण को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट...
- प्रकाशित
- 28 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को NETGEAR R6700 V1.0.4.84_10.0.58 राउटर के प्रभावित इंस्टॉलेशन पर प्रमाणीकरण को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट दोष httpd सेवा के भीतर मौजूद है, जो डिफ़ॉल्ट रूप से TCP पोर्ट 80 पर सुनती है। यह समस्या उपयोगकर्ता-आपूर्ति किए गए डेटा की लंबाई के उचित सत्यापन की कमी के कारण उत्पन्न होती है, इससे पहले कि इसे एक निश्चित-लंबाई, स्टैक-आधारित बफर में कॉपी किया जाए। एक हमलावर इस भेद्यता का लाभ उठाकर root के संदर्भ में कोड निष्पादित कर सकता है। यह ZDI-CAN-9703 था।
स्रोत
1- R7000_httpd_BOF_CVE-2020-15416एक्सप्लॉइट
CVE-2020-15416 बफर ओवरफ्लो एक्सप्लॉइट के लिए Netgear R7000 राउटर का वॉकथ्रू, जिसमें QEMU यूज़र-मोड डिबगिंग वातावरण सेटअप और विस्तृत भेद्यता विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।