CVE-2008-1247
L'interfaccia web del router Linksys WRT54g con firmware 1.00.9 non richiede credenziali quando si invocano script, il che consente a un attaccante remoto...
- Pubblicato
- 10 mar 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 mar 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 92,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'interfaccia web del router Linksys WRT54g con firmware 1.00.9 non richiede credenziali quando si invocano script, il che consente a un attaccante remoto di eseguire azioni amministrative arbitrarie tramite una richiesta diretta a (1) Advanced.tri, (2) AdvRoute.tri, (3) Basic.tri, (4) ctlog.tri, (5) ddns.tri, (6) dmz.tri, (7) factdefa.tri, (8) filter.tri, (9) fw.tri, (10) manage.tri, (11) ping.tri, (12) PortRange.tri, (13) ptrigger.tri, (14) qos.tri, (15) rstatus.tri, (16) tracert.tri, (17) vpn.tri, (18) WanMac.tri, (19) WBasic.tri, o (20) WFilter.tri. NOTA: il vettore Security.tri è già coperto da CVE-2006-5202.
Fonti
1meathive · hardware · 26 mar 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.