CVE-2022-33174
पावर डिस्ट्रीब्यूशन यूनिट्स (Powertek फर्मवेयर, कई ब्रांड) 3.30.30 से पहले के संस्करणों में वेब इंटरफ़ेस में रिमोट प्रमाणीकरण बायपास की अनुमति देते हैं। इस कमजोरी का फायदा उठाने के लिए, हमलावर को डेटा रिट्रीवल इंटरफ़ेस...
- प्रकाशित
- 13 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# पावर डिस्ट्रीब्यूशन यूनिट्स (Powertek फर्मवेयर, कई ब्रांड) 3.30.30 से पहले के संस्करणों में वेब इंटरफ़ेस में रिमोट प्रमाणीकरण बायपास की अनुमति देते हैं। इस कमजोरी का फायदा उठाने के लिए, हमलावर को डेटा रिट्रीवल इंटरफ़ेस (/cgi/get_param.cgi) पर tmpToken कुकी को खाली स्ट्रिंग के बाद सेमीकोलन के साथ सेट करके एक HTTP पैकेट भेजना होगा। यह सक्रिय सत्र प्रमाणीकरण जांच को बायपास करता है। इसका उपयोग तब संरक्षित sys.passwd और sys.su.name फ़ील्ड्स के मान प्राप्त करने के लिए किया जा सकता है, जिनमें उपयोगकर्ता नाम और पासवर्ड स्पष्ट पाठ (क्लियरटेक्स्ट) में होते हैं।
स्रोत
1- CVE-2022-33174एक्सप्लॉइट
Powertek PDU पहचान बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।