CVE-2023-31634
TeslaMate के 1.27.2 से पहले के संस्करण में, पोर्ट 4000 तक अनधिकृत पहुंच होती है, जिससे उपयोगकर्ता डेटा की दूरस्थ देखने और संचालन संभव है। TeslaMate इंस्टेंस के IP पते तक पहुंचने के बाद, एक हमलावर दूरस्थ संचालन के...
- प्रकाशित
- 27 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TeslaMate के 1.27.2 से पहले के संस्करण में, पोर्ट 4000 तक अनधिकृत पहुंच होती है, जिससे उपयोगकर्ता डेटा की दूरस्थ देखने और संचालन संभव है। TeslaMate इंस्टेंस के IP पते तक पहुंचने के बाद, एक हमलावर दूरस्थ संचालन के लिए Grafana में प्रवेश करने हेतु पोर्ट को 3000 पर स्विच कर सकता है। उस समय, डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड का उपयोग करके बिना लॉगिन किए Grafana प्रबंधन कंसोल में प्रवेश किया जा सकता है, जो CVE-2022-23126 से संबंधित एक मुद्दा है।
स्रोत
1CVE-2023-31634 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा अनुसंधान और परीक्षण के लिए एक विशिष्ट कमजोरी के शोषण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।