CVE-2023-28810
कुछ एक्सेस कंट्रोल/इंटरकॉम उत्पादों में डिवाइस नेटवर्क कॉन्फ़िगरेशन के अनधिकृत संशोधन की कमज़ोरियाँ होती हैं। हमलावर उसी स्थानीय नेटवर्क के भीतर कमज़ोर इंटरफ़ेस पर विशिष्ट डेटा पैकेट भेजकर डिवाइस नेटवर्क कॉन्फ़िगरेशन को संशोधित कर सकते हैं।
- प्रकाशित
- 15 जून 2023
- अद्यतन
- 12 दिस॰ 2024
- सीएनए असाइन करना
- hikvision
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ एक्सेस कंट्रोल/इंटरकॉम उत्पादों में डिवाइस नेटवर्क कॉन्फ़िगरेशन के अनधिकृत संशोधन की कमज़ोरियाँ होती हैं। हमलावर उसी स्थानीय नेटवर्क के भीतर कमज़ोर इंटरफ़ेस पर विशिष्ट डेटा पैकेट भेजकर डिवाइस नेटवर्क कॉन्फ़िगरेशन को संशोधित कर सकते हैं।
स्रोत
1- CVE-2023-28810एक्सप्लॉइट
CVE-2023-28810 के लिए शोषण कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।