CVE-2020-23583
OPTILINK OP-XT71000N V2.2 रिमोट कोड निष्पादन (Remote Code Execution) के प्रति संवेदनशील है। यह समस्या तब उत्पन्न होती है जब हमलावर "/diag_ping_admin.asp" पर "PingTest" इंटरफ़ेस में एक...
- प्रकाशित
- 23 नव॰ 2022
- अद्यतन
- 25 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OPTILINK OP-XT71000N V2.2 रिमोट कोड निष्पादन (Remote Code Execution) के प्रति संवेदनशील है। यह समस्या तब उत्पन्न होती है जब हमलावर "/diag_ping_admin.asp" पर "PingTest" इंटरफ़ेस में एक मनमाना कोड भेजता है, जिससे कमांड निष्पादन (COMMAND EXECUTION) होता है। एक हमलावर सफलतापूर्वक कमांड को ट्रिगर कर सकता है और पूरे सिस्टम से समझौता कर सकता है।
स्रोत
1- CVE-2020-23583एक्सप्लॉइट
दूरस्थ कोड निष्पादन "OPTILINK OP-XT71000N" में पाया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।