CVE-2022-34047
Wavlink WN530HG4 M30HG4.V5030.191116 में एक एक्सेस नियंत्रण समस्या हमलावरों को view-source:http://IP_ADDRESS/set_safety.shtml?r=52300 के माध्यम से उपयोगकर्ता नाम और पासवर्ड प्राप्त करने और...
- प्रकाशित
- 20 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wavlink WN530HG4 M30HG4.V5030.191116 में एक एक्सेस नियंत्रण समस्या हमलावरों को view-source:http://IP_ADDRESS/set_safety.shtml?r=52300 के माध्यम से उपयोगकर्ता नाम और पासवर्ड प्राप्त करने और [var syspasswd] की खोज करने की अनुमति देती है।
स्रोत
1- Wavlink WN530HG4 - Password Disclosureएक्सप्लॉइट
Ahmed Alroky · hardware · 1 अग॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।