CVE-2020-29669
Macally WIFISD2-2A82 मीडिया और ट्रैवल राउटर 2.000.010 में, अतिथि उपयोगकर्ता अपना स्वयं का पासवर्ड रीसेट करने में सक्षम है। इस प्रक्रिया में एक भेद्यता है जिसका उपयोग व्यवस्थापक खाते पर अधिकार करने के लिए किया जा सकता है...
- प्रकाशित
- 14 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macally WIFISD2-2A82 मीडिया और ट्रैवल राउटर 2.000.010 में, अतिथि उपयोगकर्ता अपना स्वयं का पासवर्ड रीसेट करने में सक्षम है। इस प्रक्रिया में एक भेद्यता है जिसका उपयोग व्यवस्थापक खाते पर अधिकार करने के लिए किया जा सकता है और इसके परिणामस्वरूप शेल एक्सेस प्राप्त होता है। चूंकि व्यवस्थापक उपयोगकर्ता /etc/shadow फ़ाइल को पढ़ सकता है, प्रत्येक उपयोगकर्ता (रूट सहित) के पासवर्ड हैश डंप किए जा सकते हैं। रूट हैश को आसानी से क्रैक किया जा सकता है, जिसके परिणामस्वरूप पूर्ण सिस्टम से समझौता होता है।
स्रोत
2- CVE-2020-29669एक्सप्लॉइट
Macally WIFISD2
- CVE-2020-29669एक्सप्लॉइट
Macally WIFISD2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।