CVE-2022-38789
एयरटीज़ स्मार्ट वाई-फाई में 2020-08-04 से पहले एक समस्या खोजी गई थी। यह हमलावरों को मुख्य/अतिथि SSID और PSK को मनमाने मानों में बदलने, तथा LAN का मानचित्रण करने की अनुमति देता है, क्योंकि असुरक्षित प्रत्यक्ष वस्तु संदर्भ...
- प्रकाशित
- 15 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एयरटीज़ स्मार्ट वाई-फाई में 2020-08-04 से पहले एक समस्या खोजी गई थी। यह हमलावरों को मुख्य/अतिथि SSID और PSK को मनमाने मानों में बदलने, तथा LAN का मानचित्रण करने की अनुमति देता है, क्योंकि असुरक्षित प्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object Reference) मौजूद है।
स्रोत
1CVE-2022-38789 के लिए एक्सप्लॉइट जो Airties राउटरों को लक्षित करता है। प्रभावित डिवाइसों में कमज़ोरी को प्रदर्शित करने और परीक्षण करने के लिए proof-of-concept कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।