CVE-2021-38759
Raspberry Pi OS 5.10 तक के संस्करणों में pi खाते के लिए raspberry डिफ़ॉल्ट पासवर्ड मौजूद है। यदि इसे नहीं बदला गया, तो हमलावर व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 7 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Raspberry Pi OS 5.10 तक के संस्करणों में pi खाते के लिए raspberry डिफ़ॉल्ट पासवर्ड मौजूद है। यदि इसे नहीं बदला गया, तो हमलावर व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1- Raspberry Pi 5.10 - Default Credentialsएक्सप्लॉइट
netspooky · linux · 9 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।