CVE-2017-14459
Moxa AWK-3131A Industrial IEEE 802.11a/b/g/n वायरलेस AP/ब्रिज/क्लाइंट के फर्मवेयर संस्करण 1.4 से 1.7 (वर्तमान) की Telnet, SSH और कंसोल लॉगिन कार्यक्षमता में एक शोषणीय OS Command Injection भेद्यता...
- प्रकाशित
- 11 अप्रैल 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 3 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moxa AWK-3131A Industrial IEEE 802.11a/b/g/n वायरलेस AP/ब्रिज/क्लाइंट के फर्मवेयर संस्करण 1.4 से 1.7 (वर्तमान) की Telnet, SSH और कंसोल लॉगिन कार्यक्षमता में एक शोषणीय OS Command Injection भेद्यता मौजूद है। एक हमलावर कई सेवाओं (SSH, Telnet, कंसोल) के यूज़रनेम पैरामीटर के माध्यम से कमांड इंजेक्ट कर सकता है, जिसके परिणामस्वरूप दूरस्थ, बिना प्रमाणीकरण के, रूट-स्तरीय ऑपरेटिंग सिस्टम कमांड निष्पादन होता है।
स्रोत
1Talos · hardware · 3 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।