CVE-2022-20699
सिस्को स्मॉल बिज़नेस RV सीरीज़ राउटर भेद्यताएँ
- प्रकाशित
- 10 फ़र॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 3 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
सिस्को स्मॉल बिज़नेस RV160, RV260, RV340 और RV345 सीरीज़ राउटर में कई कमजोरियाँ किसी हमलावर को निम्नलिखित में से कोई भी कार्य करने की अनुमति दे सकती हैं: मनमाना कोड निष्पादित करना विशेषाधिकार बढ़ाना मनमाने कमांड निष्पादित करना प्रमाणीकरण और प्राधिकरण सुरक्षा को बायपास करना अहस्ताक्षरित सॉफ़्टवेयर प्राप्त करना और चलाना सेवा से वंचित करना (DoS) इन कमजोरियों के बारे में अधिक जानकारी के लिए, इस एडवाइज़री का विवरण अनुभाग देखें।
स्रोत
3- CVE-2022-20699एक्सप्लॉइट
Cisco Anyconnect VPN बिना प्रमाणीकरण RCE (rwx स्टैक)
CVE-2022-20699 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Cisco AnyConnect VPN में rwx स्टैक के साथ एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता।
- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।