CVE-2021-40859
Auerswald COMpact 5500R 7.8A और 8.0B डिवाइसों में बैकडोर खोजे गए, जो वेब-आधारित प्रबंधन एप्लिकेशन तक पहुंच रखने वाले हमलावरों को डिवाइस का पूर्ण प्रशासनिक एक्सेस प्रदान करते हैं।
- प्रकाशित
- 7 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Auerswald COMpact 5500R 7.8A और 8.0B डिवाइसों में बैकडोर खोजे गए, जो वेब-आधारित प्रबंधन एप्लिकेशन तक पहुंच रखने वाले हमलावरों को डिवाइस का पूर्ण प्रशासनिक एक्सेस प्रदान करते हैं।
स्रोत
3- CVE-2021-40859एक्सप्लॉइट
Auerswald COMpact 8.0B Backdoors exploit
Auerswald VoIP सिस्टम गुप्त बैकडोर -PoC
RedTeam Pentesting GmbH · hardware · 6 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।