CVE-2020-8958
Guangzhou 1GE ONU V2801RW 1.9.1-181203 से 2.9.0-181024 और V2804RGW 1.9.1-181203 से 2.9.0-181024 डिवाइस दूरस्थ हमलावरों को boaform/admin/formPing Dest IP Address फ़ील्ड में...
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Guangzhou 1GE ONU V2801RW 1.9.1-181203 से 2.9.0-181024 और V2804RGW 1.9.1-181203 से 2.9.0-181024 डिवाइस दूरस्थ हमलावरों को boaform/admin/formPing Dest IP Address फ़ील्ड में शेल मेटाकैरेक्टर के माध्यम से मनमाने OS कमांड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- CVE-2020-8958एक्सप्लॉइट
CVE-2020-8958: NetLink HG323 के लिए प्रमाणित RCE एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।