CVE-2018-10562
Dasan GPON राउटर कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 4 मई 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Dasan GPON होम राउटर्स पर एक समस्या का पता चला। GponForm/diag_Form URI पर diag_action=ping अनुरोध में dest_host पैरामीटर के माध्यम से कमांड इंजेक्शन हो सकता है। चूँकि राउटर पिंग परिणामों को /tmp में सहेजता है और जब उपयोगकर्ता /diag.html पर दोबारा जाता है तो उन्हें उपयोगकर्ता को प्रेषित करता है, इसलिए कमांड निष्पादित करना और उनका आउटपुट प्राप्त करना काफी सरल है।
स्रोत
7- CVE-2018-10562एक्सप्लॉइट
CVE-2018-10562 के लिए एक्सप्लॉइट
- GPON_RCEएक्सप्लॉइट
GPON होम राउटर पर रिमोट कोड एक्ज़ीक्यूशन का एक्सप्लॉइट (CVE-2018-10562) जो Python में लिखा गया है।
- GPONएक्सप्लॉइट
GPON होम राउटर्स पर रिमोट कोड एक्सिक्यूशन (CVE-2018-10562) के लिए Python एक्सप्लॉइट। प्रारंभ में VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/) द्वारा खुलासा किया गया, उनके कार्य के लिए सराहना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।