CVE-2018-5234
Norton Core राउटर, v237 से पहले के संस्करण, कमांड इंजेक्शन एक्सप्लॉइट के प्रति संवेदनशील हो सकता है। यह एक प्रकार का हमला है जिसमें लक्ष्य कमजोर सॉफ़्टवेयर के माध्यम से होस्ट सिस्टम पर मनमाने कमांडों का निष्पादन होता है।
- प्रकाशित
- 30 अप्रैल 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 2 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Norton Core राउटर, v237 से पहले के संस्करण, कमांड इंजेक्शन एक्सप्लॉइट के प्रति संवेदनशील हो सकता है। यह एक प्रकार का हमला है जिसमें लक्ष्य कमजोर सॉफ़्टवेयर के माध्यम से होस्ट सिस्टम पर मनमाने कमांडों का निष्पादन होता है।
स्रोत
3Norton Core Secure WiFi Router (CVE-2018-5234) में BLE सेवा के माध्यम से कमांड इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट शोषण। SSH एक्सेस सेटअप और BlueZ एकीकरण शामिल है।
Rust पर Norton Core Secure WiFi PoC (CVE-2018-5234)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।