CVE-2022-43973
Linksys WRT54GL में मनमाना कोड निष्पादन
- प्रकाशित
- 9 जन॰ 2023
- अद्यतन
- 9 अप्रैल 2025
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linksys WRT54GL Wireless-G Broadband Router में फर्मवेयर <= 4.30.18.006 के साथ एक मनमाना कोड निष्पादन भेद्यता मौजूद है। httpd बाइनरी के भीतर Check_TSSI फ़ंक्शन सिस्टम कमांड के निर्माण में असत्यापित उपयोगकर्ता इनपुट का उपयोग करता है। व्यवस्थापक विशेषाधिकारों वाला एक प्रमाणित हमलावर /apply.cgi पर एक दुर्भावनापूर्ण POST अनुरोध के माध्यम से नेटवर्क पर इस भेद्यता का फायदा उठाकर अंतर्निहित Linux ऑपरेटिंग सिस्टम पर रूट के रूप में मनमाने कमांड निष्पादित कर सकता है।
स्रोत
1- Linksys-WRT54GL-Exploitationएक्सप्लॉइट
सोल्डर से शेल तक: Linksys WRT54GL राउटर का पूर्ण हार्डवेयर शोषण (CVE-2022-43973)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।