CVE-2020-23588
OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को " /rmtacc.asp " के माध्यम से "पोर्ट सक्षम या अक्षम करें" और "पोर्ट नंबर...
- प्रकाशित
- 23 नव॰ 2022
- अद्यतन
- 25 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 31.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OPTILINK OP-XT71000N हार्डवेयर संस्करण: V2.2 , फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को " /rmtacc.asp " के माध्यम से "पोर्ट सक्षम या अक्षम करें" और "पोर्ट नंबर बदलें" के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला करने की अनुमति देती है।
स्रोत
1CSRF हमला 'पोर्ट सक्षम या अक्षम करें' और 'पोर्ट नंबर बदलें' की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।