Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ ZTE ZXHN H108N R1A vor ZTE.bhs.ZXHNH108NR1A.k_PE cgi-bin/webproc getpage Directory Traversal

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š ZTE ZXHN H108N R1A vor ZTE.bhs.ZXHNH108NR1A.k_PE cgi-bin/webproc getpage Directory Traversal


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79974
Betroffen: ZTE ZXHN H108N R1A
Veröffentlicht: 30.12.2015
Risiko: kritisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 66.8% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in ZTE ZXHN H108N R1A entdeckt. Betroffen hiervon ist eine unbekannte Funktion der Datei cgi-bin/webproc. Durch Manipulation des Arguments getpage mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle (File) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit und Integrität. CVE fasst zusammen:

Absolute path traversal vulnerability in cgi-bin/webproc on ZTE ZXHN H108N R1A devices before ZTE.bhs.ZXHNH108NR1A.k_PE allows remote attackers to read arbitrary files via a full pathname in the getpage parameter.

Die Schwachstelle wurde am 30.12.2015 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-7250 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version ZTE.bhs.ZXHNH108NR1A.k_PE vermag dieses Problem zu beheben.

CVSS

Base Score: 4.9 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:N) [?]
Temp Score: 4.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Directory Traversal
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: ZXHN H108N R1A ZTE.bhs.ZXHNH108NR1A.k_PE

Timeline

30.12.2015 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7250 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ ZTE ZXHN H108N R1A vor ZTE.bhs.ZXHNH108NR1A.k_PE Telnet Service Default Admin Password schwache Authentisierung


๐Ÿ“ˆ 174.84 Punkte

๐Ÿ“Œ ZTE ZXHN H108N R1A vor ZTE.bhs.ZXHNH108NR1A.k_PE Telnet Service Default Admin Password schwache Authentisierung


๐Ÿ“ˆ 174.84 Punkte

๐Ÿ“Œ ZTE ZXHN H108N R1A/ZXV10 W300 erweiterte Rechte [CVE-2015-8703]


๐Ÿ“ˆ 81.23 Punkte

๐Ÿ“Œ ZTE ZXHN H108N R1A/ZXV10 W300 erweiterte Rechte [CVE-2015-8703]


๐Ÿ“ˆ 81.23 Punkte

๐Ÿ“Œ ZTE ZXHN H168N/ZXHN H108N cross-site request forgery [CVE-2021-21729]


๐Ÿ“ˆ 77.35 Punkte

๐Ÿ“Œ ZTE ZXHN Z500/ZXHN F670L Rule Configuration tamper input validation


๐Ÿ“ˆ 51.96 Punkte

๐Ÿ“Œ D-Link DSL-G624T Firmware 3.00b01t01.ya C.2006-06-16 getpage directory traversal


๐Ÿ“ˆ 38.73 Punkte

๐Ÿ“Œ Belkin N150 V1/1.00.01/1.00.07 getpage directory traversal


๐Ÿ“ˆ 38.73 Punkte

๐Ÿ“Œ FiberHome Router /cgi-bin/webproc getpage directory traversal


๐Ÿ“ˆ 38.73 Punkte

๐Ÿ“Œ ZTE ZXHN H108N R1A vor ZTE.bhs.ZXHNH108NR1A.k_PE cgi-bin/webproc getpage Directory Traversal


๐Ÿ“ˆ 38.73 Punkte

๐Ÿ“Œ ZTE ZXHN H108N R1A vor ZTE.bhs.ZXHNH108NR1A.k_PE cgi-bin/webproc getpage Directory Traversal


๐Ÿ“ˆ 38.73 Punkte

๐Ÿ“Œ FiberHome Router /cgi-bin/webproc getpage Directory Traversal


๐Ÿ“ˆ 38.73 Punkte

๐Ÿ“Œ D-Link DAP-2020 1.01rc001 CGI Script getpage stack-based overflow


๐Ÿ“ˆ 35.57 Punkte

๐Ÿ“Œ CVE-2015-7250 | ZTE ZXHN H108N R1A prior ZTE.bhs.ZXHNH108NR1A.k_PE cgi-bin/webproc getpage File path traversal (BID-77421 / EDB-38773)


๐Ÿ“ˆ 32.48 Punkte

๐Ÿ“Œ CVE-2020-18331 | ChinaMobile P21-C-CN /cgi-bin/webproc getpage path traversal


๐Ÿ“ˆ 32.48 Punkte

๐Ÿ“Œ Jon Hedley Alienform2 1.5 af.cgi/alienform.cgi _browser_out/_out_file directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ Matrixs CGI Vault Last Lines 2.0 lastlines.cgi $error_log directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ Matt Wright Download.cgi 1.0 download.cgi f directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ Matt Wright FormHandler.cgi 1.0/2.0/3.0 formhandler.cgi reply_message_attach directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ PJ CGI Neo Review pjreview_neo.cgi p directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ Moreover.com Cached Feed.cgi Script 4.july.00 cached_feed.cgi category/format directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ Moreover.com Cached Feed.cgi Script 4.july.00 cached_feed.cgi category/format directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ Mike Spice Mikes Vote CGI up to 1.2 vote.cgi type directory traversal


๐Ÿ“ˆ 30.94 Punkte

๐Ÿ“Œ Low CVE-2018-7361: ZTE Zxhn f670 firmware


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ Low CVE-2018-7361: ZTE Zxhn f670 firmware


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ Medium CVE-2018-7359: ZTE Zxhn f670 firmware


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ Medium CVE-2018-7359: ZTE Zxhn f670 firmware


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ ZTE Home Gateway ZXHN H168N 2.2 Access Control Bypass


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ ZTE Home Gateway ZXHN H168N 2.2 Access Control Bypass


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ [webapps] ZTE ZXHN H168N - Improper Access Restrictions


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ #0daytoday #ZTE Home Gateway ZXHN H168N 2.2 Access Control Bypass Vulnerability [webapps #exploits #Vulnerability #0day #Exploit]


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ ZTE ZXHN H168N Change Control privilege escalation [CVE-2018-7358]


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ ZTE ZXHN H168N Access Control privilege escalation [CVE-2018-7357]


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ ZTE ZXHN F670 V1.1.10P3T18 appviahttp Service information disclosure


๐Ÿ“ˆ 30.72 Punkte

๐Ÿ“Œ ZTE ZXHN F670 V1.1.10P3T18 Heap-based memory corruption


๐Ÿ“ˆ 30.72 Punkte

matomo