CVE-2023-20073
सिस्को RV340, RV340W, RV345, और RV345P डुअल WAN गीगाबिट VPN राउटर में मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 5 अप्रैल 2023
- अद्यतन
- 28 अक्टू॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को RV340, RV340W, RV345, और RV345P डुअल WAN गीगाबिट VPN राउटर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर मनमानी फ़ाइलें अपलोड करने की अनुमति दे सकती है। यह भेद्यता फ़ाइल अपलोड के संदर्भ में अपर्याप्त प्राधिकरण प्रवर्तन तंत्र के कारण है। एक हमलावर प्रभावित डिवाइस पर एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को प्रभावित डिवाइस पर मनमानी फ़ाइलें अपलोड करने की अनुमति दे सकता है।
स्रोत
1https://unsafe[.]sh/go-173464.html अनुसंधान पर आधारित PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।