CVE-2021-31251
CHIYU Technology Inc के BF-430 और BF431 232/422 TCP/IP कनवर्टर, BF-450M और SEMAC में टेलनेट सर्वर में प्रमाणीकरण बाईपास, एक विशेष रूप से निर्मित दोषपूर्ण अनुरोध भेजकर लक्षित डिवाइस के साथ विशेषाधिकार...
- प्रकाशित
- 4 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CHIYU Technology Inc के BF-430 और BF431 232/422 TCP/IP कनवर्टर, BF-450M और SEMAC में टेलनेट सर्वर में प्रमाणीकरण बाईपास, एक विशेष रूप से निर्मित दोषपूर्ण अनुरोध भेजकर लक्षित डिवाइस के साथ विशेषाधिकार प्राप्त कनेक्शन प्राप्त करने की अनुमति देता है, और एक हमलावर दूरस्थ टेलनेट सर्वर को यह विश्वास दिलाने के लिए बाध्य कर सकता है कि उपयोगकर्ता पहले ही प्रमाणित हो चुका है।
स्रोत
1sirpedrotavares · hardware · 3 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।