CVE-2020-24365
Gemtek WRTM-127ACN 01.01.02.141 और WRTM-127x9 01.01.02.127 डिवाइसों पर एक समस्या खोजी गई। Monitor Diagnostic नेटवर्क पेज प्रमाणित हमलावर को लक्षित मशीन पर सीधे कमांड निष्पादित करने की अनुमति...
- प्रकाशित
- 24 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gemtek WRTM-127ACN 01.01.02.141 और WRTM-127x9 01.01.02.127 डिवाइसों पर एक समस्या खोजी गई। Monitor Diagnostic नेटवर्क पेज प्रमाणित हमलावर को लक्षित मशीन पर सीधे कमांड निष्पादित करने की अनुमति देता है। कमांड रूट उपयोगकर्ता (uid 0) के रूप में निष्पादित होते हैं। (भले ही लॉगिन आवश्यक हो, अधिकांश राउटर डिफ़ॉल्ट क्रेडेंशियल्स के साथ छोड़ दिए जाते हैं।)
स्रोत
1Gabriele Zuddas · cgi · 19 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।