CVE-2022-32429
Mega System Technologies Inc MSNSwitch MNT.2408 के http://MYDEVICEIP/cgi-bin-sdb/ExportSettings.sh घटक में एक प्रमाणीकरण-बायपास (authentication-bypass) समस्या अनधिकृत...
- प्रकाशित
- 9 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mega System Technologies Inc MSNSwitch MNT.2408 के http://MYDEVICEIP/cgi-bin-sdb/ExportSettings.sh घटक में एक प्रमाणीकरण-बायपास (authentication-bypass) समस्या अनधिकृत (unauthenticated) हमलावरों को एप्लिकेशन के भीतर सेटिंग्स को मनमाने ढंग से कॉन्फ़िगर करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (remote code execution) संभव हो पाता है।
स्रोत
1Eli Fulkerson · hardware · 11 नव॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।