CVE-2021-25681
AdTran Personal Phone Manager 10.8.1 सॉफ़्टवेयर एक ऐसी समस्या के प्रति संवेदनशील है जो DNS के माध्यम से डेटा एक्सफ़िल्ट्रेशन की अनुमति देती है। इससे उजागर AdTran Personal Phone Manager वेब सर्वरों को DNS...
- प्रकाशित
- 20 अप्रैल 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AdTran Personal Phone Manager 10.8.1 सॉफ़्टवेयर एक ऐसी समस्या के प्रति संवेदनशील है जो DNS के माध्यम से डेटा एक्सफ़िल्ट्रेशन की अनुमति देती है। इससे उजागर AdTran Personal Phone Manager वेब सर्वरों को DNS रीडायरेक्टर के रूप में उपयोग करके DNS के माध्यम से मनमाना डेटा टनल किया जा सकता है। नोट: प्रभावित उपकरण NetVanta 7060 और NetVanta 7100 को End of Life (जीवन-अंत) माना गया है, और इसलिए इस समस्या को पैच नहीं किया जाएगा।
स्रोत
2- AdTran-Personal-Phone-Manager-Vulnsजानकारीपूर्ण
एक रिपॉजिटरी जो 0 दिनों CVE-2021-25679, CVE-2021-25680, और CVE-2021-25681 के लिए लेख होस्ट करता है।
3ndG4me · hardware · 21 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।