CVE-2023-26866
GreenPacket OH736 का WR-1200 इनडोर यूनिट, OT-235, फर्मवेयर संस्करण M-IDU-1.6.0.3_V1.1 और MH-46360-2.0.3-R5-GP के साथ, रिमोट कमांड इंजेक्शन के प्रति संवेदनशील हैं। कमांड लॉगिन-पूर्व निष्पादन का उपयोग...
- प्रकाशित
- 4 अप्रैल 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GreenPacket OH736 का WR-1200 इनडोर यूनिट, OT-235, फर्मवेयर संस्करण M-IDU-1.6.0.3_V1.1 और MH-46360-2.0.3-R5-GP के साथ, रिमोट कमांड इंजेक्शन के प्रति संवेदनशील हैं। कमांड लॉगिन-पूर्व निष्पादन का उपयोग करके चलाए जाते हैं और रूट विशेषाधिकारों के साथ निष्पादित होते हैं, जिससे पूर्ण अधिग्रहण संभव होता है।
स्रोत
1CVE-2023-26866 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: GreenPacket WR-1200 और OT-235 राउटर में रिमोट कमांड इंजेक्शन, जो लॉगिन-पूर्व रूट-स्तरीय डिवाइस अधिग्रहण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।