CVE-2023-33381
MitraStar GPT-2741GNAC राउटर (फर्मवेयर संस्करण AR_g5.8_110WVN0b7_2) की ping कार्यक्षमता में एक कमांड इंजेक्शन भेद्यता पाई गई। यह भेद्यता एक प्रमाणित उपयोगकर्ता को ping फ़ंक्शन के माध्यम से राउटर को विशेष रूप से...
- प्रकाशित
- 6 जून 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MitraStar GPT-2741GNAC राउटर (फर्मवेयर संस्करण AR_g5.8_110WVN0b7_2) की ping कार्यक्षमता में एक कमांड इंजेक्शन भेद्यता पाई गई। यह भेद्यता एक प्रमाणित उपयोगकर्ता को ping फ़ंक्शन के माध्यम से राउटर को विशेष रूप से तैयार किया गया इनपुट भेजकर मनमाना OS कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2023-33381 (MitraStar GPT-2741GNAC राउटर में OS कमांड इंजेक्शन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। डायग्नोस्टिक ping/traceroute कार्यक्षमता के माध्यम से प्रतिबंधित शेल को बायपास करने का प्रदर्शन, साथ ही कमजोर CGI बाइनरीज़ का रिवर्स इंजीनियरिंग विश्लेषण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।