CVE-2021-42165
MitraStar GPT-2541GNAC-N1 (HGU) 100VNZ0b33 डिवाइस दूरस्थ प्रमाणित उपयोगकर्ताओं को "deviceinfo show file &&/bin/bash" कमांड निष्पादित करके रूट एक्सेस प्राप्त करने की अनुमति देते हैं, क्योंकि "path"...
- प्रकाशित
- 3 मई 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MitraStar GPT-2541GNAC-N1 (HGU) 100VNZ0b33 डिवाइस दूरस्थ प्रमाणित उपयोगकर्ताओं को "deviceinfo show file &&/bin/bash" कमांड निष्पादित करके रूट एक्सेस प्राप्त करने की अनुमति देते हैं, क्योंकि "path" पैरामीटर का सैनिटाइज़ेशन गलत है।
स्रोत
2- Privilege-escalation-MitraStarएक्सप्लॉइट
MitraStar राउटर पर विशेषाधिकार वृद्धि भेद्यता
Leonardo Nicolas Servalli · hardware · 29 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।