CVE-2022-39066
ZTE MF286R में SQL इंजेक्शन भेद्यता है। फोनबुक इंटरफ़ेस के इनपुट पैरामीटरों के अपर्याप्त सत्यापन के कारण, एक प्रमाणित हमलावर इस भेद्यता का उपयोग करके मनमाना SQL इंजेक्शन निष्पादित कर सकता है।
- प्रकाशित
- 22 नव॰ 2022
- अद्यतन
- 29 अप्रैल 2025
- सीएनए असाइन करना
- zte
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE MF286R में SQL इंजेक्शन भेद्यता है। फोनबुक इंटरफ़ेस के इनपुट पैरामीटरों के अपर्याप्त सत्यापन के कारण, एक प्रमाणित हमलावर इस भेद्यता का उपयोग करके मनमाना SQL इंजेक्शन निष्पादित कर सकता है।
स्रोत
1ZTE MF286R राउटर को प्रभावित करने वाली SQL इंजेक्शन भेद्यता का प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।