CVE-2022-24693
Baicells Nova436Q और Neutrino 430 डिवाइस, QRTB 2.7.8 तक के फर्मवेयर के साथ, हार्डकोडेड क्रेडेंशियल रखते हैं जो आसानी से खोजे जा सकते हैं, और दूरस्थ हमलावरों द्वारा ssh के माध्यम से प्रमाणीकरण के लिए उपयोग किए जा...
- प्रकाशित
- 30 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Baicells Nova436Q और Neutrino 430 डिवाइस, QRTB 2.7.8 तक के फर्मवेयर के साथ, हार्डकोडेड क्रेडेंशियल रखते हैं जो आसानी से खोजे जा सकते हैं, और दूरस्थ हमलावरों द्वारा ssh के माध्यम से प्रमाणीकरण के लिए उपयोग किए जा सकते हैं। (क्रेडेंशियल फर्मवेयर में संग्रहीत होते हैं, crypt फ़ंक्शन द्वारा एन्क्रिप्टेड।)
स्रोत
1CVE-2022-24693 के लिए दस्तावेज़ीकरण और पुनरुत्पादन चरण: Baicells Nova436Q और Neutrino 430 फर्मवेयर में हार्डकोडेड क्रेडेंशियल्स, जो रिमोट SSH एक्सेस और विशेषाधिकार वृद्धि को सक्षम बनाते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।