CVE-2018-20162
Digi TransPort LR54 4.4.0.26 और संभावित पुराने डिवाइसों में अनुचित इनपुट सत्यापन (Improper Input Validation) है, जो 'super' CLI एक्सेस विशेषाधिकार वाले उपयोगकर्ताओं को प्रतिबंधित शेल को बायपास करने और...
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Digi TransPort LR54 4.4.0.26 और संभावित पुराने डिवाइसों में अनुचित इनपुट सत्यापन (Improper Input Validation) है, जो 'super' CLI एक्सेस विशेषाधिकार वाले उपयोगकर्ताओं को प्रतिबंधित शेल को बायपास करने और रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1CVE-2018-20162 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Digi TransPort LR54 LTE राउटर में SIGINT हैंडलिंग दोष के माध्यम से सैंडबॉक्स एस्केप, जिससे रूट शेल एक्सेस प्राप्त होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।