CVE-2023-36143
Maxprint Maxlink 1200G v3.4.11E में डिवाइस की "Diagnostic tool" कार्यक्षमता में OS कमांड इंजेक्शन भेद्यता मौजूद है।
- प्रकाशित
- 30 जून 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Maxprint Maxlink 1200G v3.4.11E में डिवाइस की "Diagnostic tool" कार्यक्षमता में OS कमांड इंजेक्शन भेद्यता मौजूद है।
स्रोत
2CVE-2023-36143 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट जो Maxprint Maxlink 1200G v3.4.11E में डायग्नोस्टिक टूल वेब इंटरफेस के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है।
Maxprint Maxlink 1200G v3.4.11E में "Diagnostic tool" कार्यक्षमता में OS कमांड इंजेक्शन कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।