CVE-2023-26602
ASUS ASMB8 iKVM फर्मवेयर 1.14.51 तक दूरस्थ हमलावरों को SNMP का उपयोग करके एक्सटेंशन बनाने की अनुमति देता है, जिससे मनमाना कोड निष्पादित किया जा सकता है, जैसा कि NET-SNMP-EXTEND-MIB के लिए snmpset द्वारा...
- प्रकाशित
- 26 फ़र॰ 2023
- अद्यतन
- 11 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUS ASMB8 iKVM फर्मवेयर 1.14.51 तक दूरस्थ हमलावरों को SNMP का उपयोग करके एक्सटेंशन बनाने की अनुमति देता है, जिससे मनमाना कोड निष्पादित किया जा सकता है, जैसा कि NET-SNMP-EXTEND-MIB के लिए snmpset द्वारा /bin/sh के साथ कमांड निष्पादन के लिए प्रदर्शित किया गया है।
स्रोत
2- CVE-2023-26602एक्सप्लॉइट
CVE-2023-26602 के लिए शोषण जानकारी और तकनीकी विवरण प्रदान करता है, जो शैक्षिक, अनुसंधान और पेशेवर पैठ परीक्षण उपयोग के लिए है।
ub3rsick · hardware · 16 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।