CVE-2022-34046
Wavlink WN533A8 M33A8.V5030.190716 में एक एक्सेस नियंत्रण समस्या हमलावरों को view-source:http://IP_ADDRESS/sysinit.shtml?r=52300 के माध्यम से और [logincheck(user);] खोजकर उपयोगकर्ता...
- प्रकाशित
- 20 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wavlink WN533A8 M33A8.V5030.190716 में एक एक्सेस नियंत्रण समस्या हमलावरों को view-source:http://IP_ADDRESS/sysinit.shtml?r=52300 के माध्यम से और [logincheck(user);] खोजकर उपयोगकर्ता नाम और पासवर्ड प्राप्त करने की अनुमति देती है।
स्रोत
1- Wavlink WN533A8 - Password Disclosureएक्सप्लॉइट
Ahmed Alroky · hardware · 1 अग॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।