CVE-2020-10173
Comtrend VR-3033 DE11-416SSG-C01_R02.A2pvI042j1.d26m डिवाइसों में ping और traceroute डायग्नोस्टिक पेजों के माध्यम से कई प्रमाणित कमांड इंजेक्शन भेद्यताएँ हैं, जैसा कि ping.cgi के pingIpAddress पैरामीटर...
- प्रकाशित
- 5 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Comtrend VR-3033 DE11-416SSG-C01_R02.A2pvI042j1.d26m डिवाइसों में ping और traceroute डायग्नोस्टिक पेजों के माध्यम से कई प्रमाणित कमांड इंजेक्शन भेद्यताएँ हैं, जैसा कि ping.cgi के pingIpAddress पैरामीटर में शेल मेटाकैरेक्टर द्वारा प्रदर्शित किया गया है।
स्रोत
1- Comtrend VR-3033 - Command Injectionएक्सप्लॉइट
Raki Ben Hamouda · hardware · 27 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।