CVE-2017-16778
Fermax Outdoor Panel के DTMF टोन रिसीवर में एक एक्सेस कंट्रोल कमजोरी मौजूद है, जो भौतिक हमलावरों को एक डुअल-टोन-मल्टी-फ्रीक्वेंसी (DTMF) टोन इंजेक्ट करने की अनुमति देती है ताकि एक एक्सेस ग्रांट को ट्रिगर किया जा सके, जो किसी...
- प्रकाशित
- 24 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fermax Outdoor Panel के DTMF टोन रिसीवर में एक एक्सेस कंट्रोल कमजोरी मौजूद है, जो भौतिक हमलावरों को एक डुअल-टोन-मल्टी-फ्रीक्वेंसी (DTMF) टोन इंजेक्ट करने की अनुमति देती है ताकि एक एक्सेस ग्रांट को ट्रिगर किया जा सके, जो किसी प्रतिबंधित मंजिल/स्तर तक भौतिक पहुंच प्रदान करेगा। डिज़ाइन के अनुसार, केवल एक आवासीय इकाई का मालिक ही ऐसी एक्सेस ग्रांट की अनुमति दे सकता है। हालाँकि, गलत एक्सेस कंट्रोल के कारण, एक हमलावर स्पीकर यूनिट के माध्यम से इसे इंजेक्ट करके अनधिकृत पहुंच प्राप्त करने के लिए एक एक्सेस ग्रांट कर सकता है, जैसा कि '1' और एक लंबे '#' (697 Hz और 1209 Hz, उसके बाद 941 Hz और 1477 Hz) का प्रतिनिधित्व करने वाले तेज़ DTMF टोन द्वारा प्रदर्शित किया गया है।
स्रोत
1Fermax Intercom DTML Injection भेद्यता पर एक समन्वित प्रकटीकरण और सुरक्षा सलाह। Fermax International को त्वरित प्रतिक्रियाओं और विवरणों को सार्वजनिक करने की अनुमति देने के लिए विशेष धन्यवाद।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।