CVE-2018-7297
eQ-3 AG Homematic CCU2 2.29.2 और इससे पहले के संस्करणों में TCL स्क्रिप्ट इंटरप्रेटर में रिमोट कोड निष्पादन दूरस्थ हमलावरों को डिवाइस पर पढ़ने/लिखने की पहुंच प्राप्त करने और सिस्टम कमांड निष्पादित करने की अनुमति देता है। इस...
- प्रकाशित
- 22 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eQ-3 AG Homematic CCU2 2.29.2 और इससे पहले के संस्करणों में TCL स्क्रिप्ट इंटरप्रेटर में रिमोट कोड निष्पादन दूरस्थ हमलावरों को डिवाइस पर पढ़ने/लिखने की पहुंच प्राप्त करने और सिस्टम कमांड निष्पादित करने की अनुमति देता है। इस कमजोरी का शोषण वेब इंटरफेस तक पहुंच रखने वाले बिना प्रमाणीकरण वाले हमलावरों द्वारा किया जा सकता है।
स्रोत
1Patrick Muench and Gregor Kopf · cgi · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।