CVE-2023-3306
Ruijie RG-EW1200G एडमिन पासवर्ड app.09df2a9e44ab48766f5f.js एक्सेस नियंत्रण
- प्रकाशित
- 18 जून 2023
- अद्यतन
- 16 दिस॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruijie RG-EW1200G EW_3.0(1)B11P204 में एक भेद्यता पाई गई। इसे क्रिटिकल घोषित किया गया है। यह भेद्यता Admin Password Handler घटक की फ़ाइल app.09df2a9e44ab48766f5f.js के अज्ञात कोड को प्रभावित करती है। यह हेरफेर अनुचित एक्सेस नियंत्रण की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। VDB-231802 इस भेद्यता को सौंपा गया पहचानकर्ता है। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।