CVE-2021-46422
Telesquare SDT-CW3B1 1.1.0 एक OS कमांड इंजेक्शन भेद्यता से प्रभावित है, जो एक दूरस्थ हमलावर को बिना किसी प्रमाणीकरण के OS कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 27 अप्रैल 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Telesquare SDT-CW3B1 1.1.0 एक OS कमांड इंजेक्शन भेद्यता से प्रभावित है, जो एक दूरस्थ हमलावर को बिना किसी प्रमाणीकरण के OS कमांड निष्पादित करने की अनुमति देती है।
स्रोत
14- CVE-2021-46422_RCEएक्सप्लॉइट
CVE-2021-46422 रिमोट कोड निष्पादन के लिए PoC एक्सप्लॉइट, जो कमजोर लक्ष्यों की स्वचालित स्कैनिंग और सत्यापन के लिए pocsuite3 के साथ एकीकृत है।
cve-2021-46422
CVE-2021-46422 के लिए PoC एक्सप्लॉइट, जो कोरियाई वायरलेस राउटर में OS कमांड इंजेक्शन भेद्यता है। इसमें Pocsuite फ्रेमवर्क का उपयोग करके एकल या बैच URL सत्यापन के लिए Python स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।