CVE-2020-25749
Rubetek कैमरों में Telnet सेवा भेद्यता Rubetek कैमरों RV-3406, RV-3409 और RV-3411 (फर्मवेयर संस्करण v342, v339) की Telnet सेवा किसी दूरस्थ हमलावर को उच्च-विशेषाधिकार वाले खाते के साथ डिवाइस का पूर्ण नियंत्रण...
- प्रकाशित
- 25 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Rubetek कैमरों में Telnet सेवा भेद्यता Rubetek कैमरों RV-3406, RV-3409 और RV-3411 (फर्मवेयर संस्करण v342, v339) की Telnet सेवा किसी दूरस्थ हमलावर को उच्च-विशेषाधिकार वाले खाते के साथ डिवाइस का पूर्ण नियंत्रण लेने की अनुमति दे सकती है। यह भेद्यता इसलिए मौजूद है क्योंकि एक सिस्टम खाते का डिफ़ॉल्ट और स्थिर पासवर्ड होता है। Telnet सेवा को अक्षम नहीं किया जा सकता है और इस पासवर्ड को मानक कार्यक्षमता के माध्यम से बदला नहीं जा सकता है।
स्रोत
1CVE-2020-25749 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Rubetek कैमरों को लक्षित करता है, जिनमें हार्डकोडेड Telnet क्रेडेंशियल्स होते हैं, जिससे रिमोट रूट शेल एक्सेस और पूर्ण डिवाइस समझौता संभव हो जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।