CVE-2023-4415
रुइजी RG-EW1200G लॉगिन अनुचित प्रमाणीकरण
- प्रकाशित
- 18 अग॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruijie RG-EW1200G 07161417 r483 में एक भेद्यता पाई गई है। इसे क्रिटिकल के रूप में रेट किया गया है। इस समस्या से प्रभावित फ़ाइल /api/sys/login की कुछ अज्ञात कार्यक्षमता है। हेरफेर अनुचित प्रमाणीकरण की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। VDB-237518 इस भेद्यता को सौंपा गया पहचानकर्ता है। नोट: इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।