CVE-2023-34924
H3C Magic B1STW B1STV100R012 में SetAPInfoById फ़ंक्शन के माध्यम से एक स्टैक ओवरफ़्लो (stack overflow) पाया गया। यह भेद्यता हमलावरों को एक क्राफ्टेड POST अनुरोध के माध्यम से सेवा से वंचित (Denial of...
- प्रकाशित
- 26 जून 2023
- अद्यतन
- 3 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
H3C Magic B1STW B1STV100R012 में SetAPInfoById फ़ंक्शन के माध्यम से एक स्टैक ओवरफ़्लो (stack overflow) पाया गया। यह भेद्यता हमलावरों को एक क्राफ्टेड POST अनुरोध के माध्यम से सेवा से वंचित (Denial of Service - DoS) करने की अनुमति देती है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट H3C Magic B1STW राउटर के SetAPInfoById फ़ंक्शन में बफर ओवरफ्लो भेद्यता के लिए, जो वेब सेवा क्रैश और संभावित शेल एक्सेस का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।