CVE-2023-4169
Ruijie RG-EW1200G एडमिनिस्ट्रेटर पासवर्ड set_passwd एक्सेस नियंत्रण
- प्रकाशित
- 5 अग॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruijie RG-EW1200G 1.0(1)B1P5 में एक भेद्यता पाई गई। इसे क्रिटिकल घोषित किया गया है। इस भेद्यता से प्रभावित है एडमिनिस्ट्रेटर पासवर्ड हैंडलर घटक की फ़ाइल /api/sys/set_passwd की एक अज्ञात कार्यक्षमता। यह हेरफेर अनुचित एक्सेस नियंत्रण की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता के लिए पहचानकर्ता VDB-236185 निर्दिष्ट किया गया था। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।