CVE-2008-1247
Веб-интерфейс маршрутизатора Linksys WRT54g с прошивкой 1.00.9 не требует учетных данных при вызове скриптов, что позволяет удаленным злоумышленникам...
- Опубликовано
- 10 мар. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 26 мар. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 92,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Веб-интерфейс маршрутизатора Linksys WRT54g с прошивкой 1.00.9 не требует учетных данных при вызове скриптов, что позволяет удаленным злоумышленникам выполнять произвольные действия администратора с помощью прямого запроса к (1) Advanced.tri, (2) AdvRoute.tri, (3) Basic.tri, (4) ctlog.tri, (5) ddns.tri, (6) dmz.tri, (7) factdefa.tri, (8) filter.tri, (9) fw.tri, (10) manage.tri, (11) ping.tri, (12) PortRange.tri, (13) ptrigger.tri, (14) qos.tri, (15) rstatus.tri, (16) tracert.tri, (17) vpn.tri, (18) WanMac.tri, (19) WBasic.tri или (20) WFilter.tri. ПРИМЕЧАНИЕ: вектор Security.tri уже охвачен CVE-2006-5202.
Источники
1meathive · hardware · 26 мар. 2008 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.