CVE-2023-27748
BlackVue DR750-2CH LTE v.1.012_2022.10.26 अपलोड किए गए फर्मवेयर के लिए प्रामाणिकता जांच का उपयोग नहीं करता है। यह हमलावरों को विशेष रूप से तैयार (क्राफ्टेड) फर्मवेयर अपलोड करने की अनुमति दे सकता है जिसमें...
- प्रकाशित
- 13 अप्रैल 2023
- अद्यतन
- 7 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlackVue DR750-2CH LTE v.1.012_2022.10.26 अपलोड किए गए फर्मवेयर के लिए प्रामाणिकता जांच का उपयोग नहीं करता है। यह हमलावरों को विशेष रूप से तैयार (क्राफ्टेड) फर्मवेयर अपलोड करने की अनुमति दे सकता है जिसमें बैकडोर होते हैं और मनमाना कोड निष्पादन (arbitrary code execution) सक्षम करता है।
स्रोत
1- blackvue-cve-2023एक्सप्लॉइट
BlackVue DR750 CVE CVE-2023-27746 CVE-2023-27747 CVE-2023-27748
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।