CVE-2022-27226
iRZ मोबाइल राउटर्स में 2022-03-16 तक /api/crontab में एक CSRF समस्या एक खतरे वाले अभिनेता (threat actor) को राउटर प्रशासन पैनल में crontab प्रविष्टि बनाने की अनुमति देती है। cronjob फलस्वरूप खतरे वाले...
- प्रकाशित
- 19 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iRZ मोबाइल राउटर्स में 2022-03-16 तक /api/crontab में एक CSRF समस्या एक खतरे वाले अभिनेता (threat actor) को राउटर प्रशासन पैनल में crontab प्रविष्टि बनाने की अनुमति देती है। cronjob फलस्वरूप खतरे वाले अभिनेता द्वारा परिभाषित अंतराल पर प्रविष्टि को निष्पादित करेगा, जिससे रिमोट कोड निष्पादन (remote code execution) होगा, और खतरे वाले अभिनेता को फाइलसिस्टम एक्सेस प्राप्त करने की अनुमति मिलेगी। इसके अतिरिक्त, यदि राउटर के डिफ़ॉल्ट क्रेडेंशियल बदले नहीं जाते हैं या कोई खतरे वाला अभिनेता वैध क्रेडेंशियल खोज लेता है, तो उपयोगकर्ता की सहभागिता के बिना रिमोट कोड निष्पादन प्राप्त किया जा सकता है।
स्रोत
2- ez-iRZएक्सप्लॉइट
CVE-2022-27226 के लिए एक्सप्लॉइट
- iRZ Mobile Router - CSRF to RCEएक्सप्लॉइट
John Jackson · hardware · 22 मार्च 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।