CVE-2022-47052
'Nighthawk R6220 AC1200 Smart Wi-Fi Router' का वेब इंटरफ़ेस CRLF Injection हमले के प्रति संवेदनशील है, जिसका उपयोग Reflected XSS और HTML Injection करने के लिए किया जा सकता है। एक...
- प्रकाशित
- 25 जन॰ 2023
- अद्यतन
- 1 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
'Nighthawk R6220 AC1200 Smart Wi-Fi Router' का वेब इंटरफ़ेस CRLF Injection हमले के प्रति संवेदनशील है, जिसका उपयोग Reflected XSS और HTML Injection करने के लिए किया जा सकता है। एक दुर्भावनापूर्ण अनप्रमाणित (unauthenticated) हमलावर विशेष रूप से तैयार किए गए URL का उपयोग करके इस कमज़ोरी का शोषण कर सकता है। यह फ़र्मवेयर संस्करणों को प्रभावित करता है: V1.1.0.112_1.0.1, V1.1.0.114_1.0.1।
स्रोत
1CVE-2022-47052 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोरी का प्रदर्शन करता है और सुरक्षा परीक्षण और सत्यापन के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।