CVE-2022-31898
gl-inet GL-MT300N-V2 Mango v3.212 और GL-AX1800 Flint v3.214 में ping_addr और trace_addr फ़ंक्शन पैरामीटर के माध्यम से कई कमांड इंजेक्शन भेद्यताएँ पाई गईं।
- प्रकाशित
- 27 अक्टू॰ 2022
- अद्यतन
- 7 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gl-inet GL-MT300N-V2 Mango v3.212 और GL-AX1800 Flint v3.214 में ping_addr और trace_addr फ़ंक्शन पैरामीटर के माध्यम से कई कमांड इंजेक्शन भेद्यताएँ पाई गईं।
स्रोत
2- MangoPunch-CVE-2022-31898एक्सप्लॉइट
प्रमाणित कमांड इंजेक्शन उपकरण (CVE-2022-31898) - HACKCONRD 2026।
- cve-2022-31898एक्सप्लॉइट
CVE-2022-31898 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GL-iNet राउटरों (फ़र्मवेयर < 3.215) में एक कमांड इंजेक्शन भेद्यता है। कॉन्फ़िगर करने योग्य प्रमाणीकरण के साथ HTTP/HTTPS के माध्यम से रिवर्स शेल प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।