CVE-2020-23593
OPTILINK OP-XT71000N, हार्डवेयर संस्करण: V2.2, फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को '/mgm_log_cfg.asp' के माध्यम से syslog मोड सक्षम करने के लिए क्रॉस-साइट...
- प्रकाशित
- 23 नव॰ 2022
- अद्यतन
- 29 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OPTILINK OP-XT71000N, हार्डवेयर संस्करण: V2.2, फर्मवेयर संस्करण: OP_V3.3.1-191028 में एक भेद्यता एक अनधिकृत, दूरस्थ हमलावर को '/mgm_log_cfg.asp' के माध्यम से syslog मोड सक्षम करने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमला करने की अनुमति देती है। सिस्टम इवेंट्स को लॉग करना शुरू कर देता है; "Syslog -- Configuration page" पर 'Remote' मोड या 'Both' मोड इवेंट्स को लॉग करता है और उन्हें दूरस्थ syslog सर्वर IP और पोर्ट पर भेजता है।
स्रोत
1सूचना प्रकटीकरण :CSRF, syslog मोड सक्षम करने और रिमोट syslog सर्वर IP और पोर्ट पर भेजने के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।