CVE-2022-29593
फर्मवेयर 3.1.276A वाले Dingtian DT-R002 2CH रिले उपकरणों पर relay_cgi.cgi एक हमलावर को प्रमाणीकरण या वैध हस्ताक्षरित/अधिकृत अनुरोध की आवश्यकता के बिना HTTP POST अनुरोधों को दोहराने की अनुमति देता है।
- प्रकाशित
- 14 जुल॰ 2022
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 3.1.276A वाले Dingtian DT-R002 2CH रिले उपकरणों पर relay_cgi.cgi एक हमलावर को प्रमाणीकरण या वैध हस्ताक्षरित/अधिकृत अनुरोध की आवश्यकता के बिना HTTP POST अनुरोधों को दोहराने की अनुमति देता है।
स्रोत
2Dingtian DT-R002 रिले में कैप्चर-रीप्ले के माध्यम से प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, HTTP और Modbus TCP के माध्यम से रिले के अनधिकृत नियंत्रण की अनुमति देता है।
Victor Hanna · hardware · 29 जुल॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।