CVE-2020-25988
Genexis Platinum 4410 Router V2.1 (P4410-V2–1.34H) में पोर्ट 5555 पर सुनने वाली UPNP सेवा में एक क्रिया 'X_GetAccess' है जो 'admin' की साख लीक कर देती है, बशर्ते कि हमलावर नेटवर्क के निकटवर्ती हो।
- प्रकाशित
- 17 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Genexis Platinum 4410 Router V2.1 (P4410-V2–1.34H) में पोर्ट 5555 पर सुनने वाली UPNP सेवा में एक क्रिया 'X_GetAccess' है जो 'admin' की साख लीक कर देती है, बशर्ते कि हमलावर नेटवर्क के निकटवर्ती हो।
स्रोत
1Nitesh Surana · hardware · 19 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।