CVE-2023-38829
NETIS SYSTEMS WF2409E v.3.6.42541 में एक समस्या एक दूरस्थ हमलावर को व्यवस्थापक प्रबंधन इंटरफ़ेस में डायग्नोस्टिक टूल्स घटक के ping और traceroute फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 11 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NETIS SYSTEMS WF2409E v.3.6.42541 में एक समस्या एक दूरस्थ हमलावर को व्यवस्थापक प्रबंधन इंटरफ़ेस में डायग्नोस्टिक टूल्स घटक के ping और traceroute फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2NETIS WF2409E राउटर के ping और traceroute फ़ंक्शन में कमांड इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो वेब एडमिन इंटरफ़ेस के माध्यम से मनमाने कमांड निष्पादन की अनुमति देता है।
NETIS WF2409E राउटर का एक संपूर्ण हार्डवेयर सुरक्षा विश्लेषण अध्ययन। डिवाइस के विघटन विश्लेषण, डीबग इंटरफ़ेस पहचान, फर्मवेयर निष्कर्षण आदि के माध्यम से, हार्डवेयर विश्लेषण की पूरी प्रक्रिया, कमजोरियों का विवरण और संबंधित सुरक्षा सुझाव दर्ज किए गए हैं, उम्मीद है कि इससे IoT उपकरणों की सुरक्षा में सुधार करने में मदद मिलेगी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।