CVE-2019-11523
Anviz Global M3 आउटडोर RFID एक्सेस कंट्रोल किसी भी स्रोत से प्राप्त किसी भी कमांड को निष्पादित करता है। कोई प्रमाणीकरण/एन्क्रिप्शन नहीं किया जाता है। हमलावर डिवाइस के साथ पूरी तरह से इंटरैक्ट कर सकते हैं: उदाहरण के लिए, "दरवाजा...
- प्रकाशित
- 6 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anviz Global M3 आउटडोर RFID एक्सेस कंट्रोल किसी भी स्रोत से प्राप्त किसी भी कमांड को निष्पादित करता है। कोई प्रमाणीकरण/एन्क्रिप्शन नहीं किया जाता है। हमलावर डिवाइस के साथ पूरी तरह से इंटरैक्ट कर सकते हैं: उदाहरण के लिए, "दरवाजा खोलें" कमांड भेजना, उपयोगकर्ताओं की सूची डाउनलोड करना (जिसमें RFID कोड और पासकोड स्पष्ट पाठ में शामिल होते हैं), या उपयोगकर्ताओं को अपडेट/बनाना। यही हमला स्थानीय नेटवर्क और इंटरनेट दोनों पर निष्पादित किया जा सकता है (यदि डिवाइस सार्वजनिक IP पते पर उजागर है)।
स्रोत
1Anviz M3 RFID CVE-2019-11523 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।