CVE-2022-31125
Roxy-wi में प्रमाणीकरण बायपास
- प्रकाशित
- 6 जुल॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 3 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Roxy-wi, Haproxy, Nginx, Apache और Keepalived सर्वरों के प्रबंधन के लिए एक ओपन सोर्स वेब इंटरफ़ेस है। Roxy-wi में एक भेद्यता दूरस्थ, अनप्रमाणित हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोध को भेजकर प्रमाणीकरण को दरकिनार करने और एडमिन कार्यक्षमता तक पहुँचने की अनुमति देती है। यह 6.1.1.0 से पहले के Roxywi संस्करणों को प्रभावित करता है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस समस्या के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1Nuri Çilengir · python · 3 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।