CVE-2023-40459
अनुचित इनपुट DoS की ओर ले जाता है
- प्रकाशित
- 4 दिस॰ 2023
- अद्यतन
- 29 मई 2025
- सीएनए असाइन करना
- SWI
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ALEOS 4.16 और इससे पहले के संस्करणों का ACEManager घटक प्रमाणीकरण के दौरान इनपुट स्वच्छता (input sanitization) पर्याप्त रूप से नहीं करता है, जिसके परिणामस्वरूप ACEManager के लिए सेवा से वंचित (Denial of Service - DoS) की स्थिति उत्पन्न हो सकती है, बिना अन्य राउटर कार्यों को प्रभावित किए। ACEManager अनुपलब्ध होने के दस सेकंड के भीतर पुनः आरंभ करके DoS स्थिति से उबर जाता है।
स्रोत
2CVE-2023-40459 अप्रमाणित DoS PoC शोषण
CVE-2023-40459 का PoC (ACEmanager पर DoS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।