CVE-2018-10561
Dasan GPON राउटर्स प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 4 मई 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Dasan GPON होम राउटर पर एक समस्या का पता चला है। प्रमाणीकरण की आवश्यकता वाले डिवाइस के किसी भी URL में केवल "?images" जोड़कर प्रमाणीकरण को बायपास करना संभव है, जैसा कि /menu.html?images/ या /GponForm/diag_FORM?images/ URI द्वारा प्रदर्शित किया गया है। इसके बाद कोई भी डिवाइस को प्रबंधित कर सकता है।
स्रोत
3- GPONएक्सप्लॉइट
GPON होम राउटर्स पर रिमोट कोड एक्सिक्यूशन (CVE-2018-10562) के लिए Python एक्सप्लॉइट। प्रारंभ में VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/) द्वारा खुलासा किया गया, उनके कार्य के लिए सराहना।
- CVE-2018-10562एक्सप्लॉइट
CVE-2018-10562 के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।