Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h625-6744-fm5g

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The web interface on the Technicolor TC7230 STEB 01.25 is vulnerable to DNS rebinding, which allows a remote attacker to configure the cable modem via JavaScript in a victim's browser. The attacker can then configure the cable modem to port forward the modem's internal TELNET server, allowing external access to a root shell.

The web interface on the Technicolor TC7230 STEB 01.25 is vulnerable to DNS rebinding, which allows a remote attacker to configure the cable modem via JavaScript in a victim's browser. The attacker can then configure the cable modem to port forward the modem's internal TELNET server, allowing external access to a root shell.

EPSS

Процентиль: 89%
0.04533
Низкий

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

The web interface on the Technicolor TC7230 STEB 01.25 is vulnerable to DNS rebinding, which allows a remote attacker to configure the cable modem via JavaScript in a victim's browser. The attacker can then configure the cable modem to port forward the modem's internal TELNET server, allowing external access to a root shell.

CVSS3: 8.3
fstec
больше 6 лет назад

Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизатора Technicolor TC7230, позволяющая нарушителю осуществить атаку перепривязывания DNS (DNS Rebinding)

EPSS

Процентиль: 89%
0.04533
Низкий