CVE-2020-23589
OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2, फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को "/mgm_dev_reboot.asp" के माध्यम से राउटर को रीबूट करके क्रॉस-साइट रिक्वेस्ट...
- प्रकाशित
- 23 नव॰ 2022
- अद्यतन
- 29 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2, फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को "/mgm_dev_reboot.asp" के माध्यम से राउटर को रीबूट करके क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमला करके सेवा से वंचित (Denial of Service) करने की अनुमति देती है।
स्रोत
1CSRF के माध्यम से सेवा अस्वीकृति
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।