CVE-2022-26671
ताइवान SECOM कंपनी लिमिटेड, एक xDoor एक्सेस कंट्रोल और कर्मचारी उपस्थिति प्रबंधन प्रणाली - हार्ड-कोडेड क्रेडेंशियल्स
- प्रकाशित
- 7 अप्रैल 2022
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- twcert
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ताइवान सेकॉम Dr.ID एक्सेस कंट्रोल सिस्टम के लॉगिन पेज में सोर्स कोड में हार्ड-कोडेड क्रेडेंशियल मौजूद है। एक अनप्रमाणित रिमोट हमलावर इस हार्ड-कोडेड क्रेडेंशियल का उपयोग करके आंशिक सिस्टम जानकारी प्राप्त कर सकता है और सिस्टम सेटिंग्स को संशोधित करके सेवा में आंशिक व्यवधान उत्पन्न कर सकता है।
स्रोत
1CVE-2022-26671 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ASPX लॉगिन पेज में हार्डकोडेड क्लियरटेक्स्ट क्रेडेंशियल प्रकटीकरण का प्रदर्शन। भेद्यता सत्यापन और सुरक्षा मूल्यांकन के लिए उपयोगी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।