CVE-2023-3450
Ruijie RG-BCR860 नेटवर्क डायग्नोस्टिक पेज OS कमांड इंजेक्शन
- प्रकाशित
- 28 जून 2023
- अद्यतन
- 8 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruijie RG-BCR860 2.5.13 में एक भेद्यता पाई गई और इसे गंभीर के रूप में वर्गीकृत किया गया। यह समस्या Network Diagnostic Page घटक की कुछ अज्ञात प्रक्रिया को प्रभावित करती है। हेरफेर से os command injection उत्पन्न होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-232547 है। नोट: इस प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क किया गया था लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
2- CVE-2023-3450एक्सप्लॉइट
CVE-2023-3450 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, जो FOFA आइकन हैश द्वारा पहचाने गए वेब सर्वरों को लक्षित करती है। एकल URL और बैच फ़ाइल स्कैनिंग का समर्थन करती है ताकि भेद्यता सत्यापन किया जा सके।
CVE-2023-3450 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक विशिष्ट वेब एप्लिकेशन भेद्यता को स्वचालित शोषण क्षमताओं के साथ प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।