CVE-2022-45600
Aztech WMB250AC Mesh Routers Firmware Version 016 2020 डिवाइस सत्रों का अनुचित प्रबंधन करते हैं, जो दूरस्थ हमलावरों को अवसरवादी परिस्थितियों में प्रमाणीकरण को बायपास करने और मौजूदा वेब पोर्टल लॉगिन का लाभ उठाकर...
- प्रकाशित
- 22 फ़र॰ 2023
- अद्यतन
- 17 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aztech WMB250AC Mesh Routers Firmware Version 016 2020 डिवाइस सत्रों का अनुचित प्रबंधन करते हैं, जो दूरस्थ हमलावरों को अवसरवादी परिस्थितियों में प्रमाणीकरण को बायपास करने और मौजूदा वेब पोर्टल लॉगिन का लाभ उठाकर व्यवस्थापक विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Aztech WMB250AC राउटर में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, अनसेनेटाइज्ड GET पैरामीटर के माध्यम से प्रमाणित विशेषाधिकार वृद्धि को रूट शेल तक सक्षम करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।