CVE-2019-12272
OpenWrt LuCI 0.10 तक, वेब एप्लिकेशन के एडमिन/स्टेटस/रियलटाइम/बैंडविड्थ_स्टेटस और एडमिन/स्टेटस/रियलटाइम/वायरलेस_स्टेटस एंडपॉइंट एक कमांड इंजेक्शन भेद्यता से प्रभावित हैं।
- प्रकाशित
- 23 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenWrt LuCI 0.10 तक, वेब एप्लिकेशन के एडमिन/स्टेटस/रियलटाइम/बैंडविड्थ_स्टेटस और एडमिन/स्टेटस/रियलटाइम/वायरलेस_स्टेटस एंडपॉइंट एक कमांड इंजेक्शन भेद्यता से प्रभावित हैं।
स्रोत
1- LuCI_RCE_expएक्सप्लॉइट
cve-2019-12272 का Exp
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।