CVE-2022-30114
फास्टवेब FASTGate राउटर में हीप-आधारित बफर ओवरफ्लो फास्टवेब FASTGate MediaAccess FGA2130FWB (फर्मवेयर संस्करण 18.3.n.0482_FW_230_FGA2130) और DGA4131FWB (फर्मवेयर संस्करण...
- प्रकाशित
- 19 मई 2023
- अद्यतन
- 21 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# फास्टवेब FASTGate राउटर में हीप-आधारित बफर ओवरफ्लो फास्टवेब FASTGate MediaAccess FGA2130FWB (फर्मवेयर संस्करण 18.3.n.0482_FW_230_FGA2130) और DGA4131FWB (फर्मवेयर संस्करण 18.3.n.0462_FW_261_DGA4131 तक) में नेटवर्क सेवा में एक हीप-आधारित बफर ओवरफ्लो, एक दूरस्थ हमलावर को क्राफ्टेड HTTP अनुरोध के माध्यम से डिवाइस को रीबूट करने की अनुमति देता है, जिससे DoS (सेवा से वंचित) होता है।
स्रोत
1CVE-2022-30114 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Fastweb FastGate राउटर में हीप-आधारित बफर ओवरफ्लो है। cmproxy FastCGI सेवा के माध्यम से रिमोट डिनायल ऑफ सर्विस ट्रिगर करने के लिए एक क्राफ्टेड HTTP Authorization हेडर भेजता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।