CVE-2014-2321
ZTE F460 および F660 ケーブルモデムの web_shell_cmd.gch により、リモートの攻撃者が管理者アクセスを取得可能 ZTE F460 および F660 ケーブルモデムの web_shell_cmd.gch により、リモートの攻撃者が sendcmd...
- 公開済み
- 2014/03/11
- 更新済み
- 2024/09/16
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C高 · 今後 30 日間
- パーセンタイル
- 99.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# ZTE F460 および F660 ケーブルモデムの web_shell_cmd.gch により、リモートの攻撃者が管理者アクセスを取得可能 ZTE F460 および F660 ケーブルモデムの `web_shell_cmd.gch` により、リモートの攻撃者が `sendcmd` リクエストを介して管理者アクセスを取得できます。これは、`set TelnetCfg` コマンドを使用して、指定した認証情報で TELNET サービスを有効にすることで実証されています。
ソース
2- Windows-ZTE-Loaderエクスプロイト
Windows ZTE Loader CVE-2014-2321 は、Windows用ZMAPまたはBigEarを必要とします
- ZTE-Vuln-4-Skidsエクスプロイト
アーカイブ: エクスプロイト https://www.cvedetails.com/cve/CVE-2014-2321/ CentOS用
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。