CVE-2021-40113
सिस्को कैटालिस्ट पीओएन सीरीज़ स्विचेज़ ऑप्टिकल नेटवर्क टर्मिनल भेद्यताएँ
- प्रकाशित
- 4 नव॰ 2021
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को कैटालिस्ट पैसिव ऑप्टिकल नेटवर्क (PON) सीरीज़ स्विचेस के ऑप्टिकल नेटवर्क टर्मिनल (ONT) के वेब-आधारित प्रबंधन इंटरफ़ेस में कई कमजोरियाँ एक अनप्रमाणित, दूरस्थ हमलावर को निम्नलिखित कार्य करने की अनुमति दे सकती हैं: यदि Telnet प्रोटोकॉल सक्षम है तो डिफ़ॉल्ट क्रेडेंशियल के साथ लॉग इन करना कमांड इंजेक्शन करना कॉन्फ़िगरेशन संशोधित करना इन कमजोरियों के बारे में अधिक जानकारी के लिए, इस सलाहकार का विवरण अनुभाग देखें।
स्रोत
1- CVE-2021-40113जानकारीपूर्ण
Cisco Catalyst PON Series Switches ONT में अप्रमाणित दूरस्थ कमजोरियों का विवरण देने वाला CVE दस्तावेज़ीकरण रिपॉजिटरी, जिसमें डिफ़ॉल्ट क्रेडेंशियल लॉगिन, कमांड इंजेक्शन और कॉन्फ़िगरेशन संशोधन शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।