CVE-2018-7300
eQ-3 AG Homematic CCU2 2.29.2 और उससे पहले के संस्करण में User.setLanguage विधि में Directory Traversal / Arbitrary File Write / Remote Code Execution दूरस्थ हमलावरों को डिवाइस...
- प्रकाशित
- 22 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eQ-3 AG Homematic CCU2 2.29.2 और उससे पहले के संस्करण में User.setLanguage विधि में Directory Traversal / Arbitrary File Write / Remote Code Execution दूरस्थ हमलावरों को डिवाइस के फाइलसिस्टम में मनमानी फाइलें लिखने की अनुमति देता है। इस कमजोरी का शोषण वेब इंटरफेस तक पहुंच रखने वाले अनप्रमाणित हमलावरों द्वारा किया जा सकता है।
स्रोत
1Patrick Muench and Gregor Kopf · cgi · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।