CVE-2020-15635
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को NETGEAR R6700 V1.0.4.84_10.0.58 राउटरों के प्रभावित इंस्टॉलेशन पर फर्मवेयर 1.0.4.84_10.0.58 के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के...
- प्रकाशित
- 19 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को NETGEAR R6700 V1.0.4.84_10.0.58 राउटरों के प्रभावित इंस्टॉलेशन पर फर्मवेयर 1.0.4.84_10.0.58 के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष acsd सेवा के भीतर मौजूद है, जो डिफ़ॉल्ट रूप से TCP पोर्ट 5916 पर सुनती है। यह समस्या उपयोगकर्ता-आपूर्ति किए गए डेटा की लंबाई को एक निश्चित-लंबाई वाले स्टैक-आधारित बफर में कॉपी करने से पहले उचित सत्यापन की कमी के कारण उत्पन्न होती है। एक हमलावर प्रशासक उपयोगकर्ता के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-9853 था।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।