CVE-2018-11629
डिफ़ॉल्ट और हटाने योग्य नहीं सपोर्ट क्रेडेंशियल्स (user:lutron password:integration) हमलावरों को HomeWorks QS Lutron इंटीग्रेशन प्रोटोकॉल Revision M से Revision Y का उपयोग करने वाले उत्पादों पर TELNET सत्र...
- प्रकाशित
- 2 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डिफ़ॉल्ट और हटाने योग्य नहीं सपोर्ट क्रेडेंशियल्स (user:lutron password:integration) हमलावरों को HomeWorks QS Lutron इंटीग्रेशन प्रोटोकॉल Revision M से Revision Y का उपयोग करने वाले उत्पादों पर TELNET सत्र के माध्यम से एक IoT डिवाइस का पूर्ण सुपर यूज़र नियंत्रण प्राप्त करने की अनुमति देते हैं। नोट: विक्रेता इस id को एक भेद्यता नहीं होने के रूप में विवादित करता है क्योंकि पोर्ट्स के माध्यम से जो किया जा सकता है वह प्रकाश नियंत्रण के इर्द-गिर्द घूमता है, न कि कोड निष्पादन। कमांडों का एक निश्चित सेट सूचीबद्ध है, जो कोड से कुछ समानता रखता है, लेकिन वे मनमाने नहीं हैं और मशीन के एडमिन-स्तर के नियंत्रण की अनुमति नहीं देते हैं।
स्रोत
1- ExploitsPoC
वास्तविक दुनिया और CTFs में web/binary POCs का शोषण करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।