CVE-2023-0861
नेटमॉड्यूल NSRW में प्रमाणित कमांड इंजेक्शन
- प्रकाशित
- 16 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- ONEKEY
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetModule NSRW वेब प्रशासन इंटरफ़ेस अस्वच्छित उपयोगकर्ता इनपुट से निर्मित एक OS कमांड निष्पादित करता है। एक सफल शोषण एक प्रमाणित उपयोगकर्ता को बढ़े हुए विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति दे सकता है। यह समस्या NSRW को प्रभावित करती है: 4.3.0.0 से 4.3.0.119 से पहले, 4.4.0.0 से 4.4.0.118 से पहले, 4.6.0.0 से 4.6.0.105 से पहले, 4.7.0.0 से 4.7.0.103 से पहले।
स्रोत
1नेटमॉड्यूल राउटर में कमांड इंजेक्शन भेद्यता (CVE-2023-0861) का विश्लेषण और पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।