CVE-2024-12856
फोर-फेथ इंडस्ट्रियल राउटर adjust_sys_time OS कमांड इंजेक्शन
- प्रकाशित
- 27 दिस॰ 2024
- अद्यतन
- 22 नव॰ 2025
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# फोर-फेथ राउटर मॉडल F3x24 और F3x36 OS कमांड इंजेक्शन भेद्यता से प्रभावित फोर-फेथ राउटर मॉडल F3x24 और F3x36 ऑपरेटिंग सिस्टम (OS) कमांड इंजेक्शन भेद्यता से प्रभावित हैं। कम से कम फर्मवेयर संस्करण 2.0 प्रमाणित और दूरस्थ हमलावरों को apply.cgi के माध्यम से सिस्टम समय संशोधित करते समय HTTP पर मनमाने OS कमांड निष्पादित करने की अनुमति देता है। इसके अतिरिक्त, इस फर्मवेयर संस्करण में डिफ़ॉल्ट क्रेडेंशियल हैं, जिन्हें यदि बदला नहीं गया, तो यह भेद्यता प्रभावी रूप से एक अप्रमाणित और दूरस्थ OS कमांड निष्पादन समस्या में बदल जाएगी।
स्रोत
1- CVE-2024-12856एक्सप्लॉइट
फोर-फेथ राउटर्स के लिए एक एक्सप्लॉइट जो रिवर्स शेल प्राप्त करने हेतु है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।