CVE-2024-12986
DrayTek Vigor2960/Vigor300B वेब प्रबंधन इंटरफ़ेस apmcfgupptim OS कमांड इंजेक्शन
- प्रकाशित
- 27 दिस॰ 2024
- अद्यतन
- 16 मई 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे क्रिटिकल के रूप में वर्गीकृत किया गया है, DrayTek Vigor2960 और Vigor300B 1.5.1.3/1.5.1.4 में पाई गई है। यह समस्या वेब प्रबंधन इंटरफ़ेस घटक की फ़ाइल /cgi-bin/mainfunction.cgi/apmcfgupptim की कुछ अज्ञात प्रोसेसिंग को प्रभावित करती है। session तर्क के हेरफेर से os कमांड इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। संस्करण 1.5.1.5 में अपग्रेड करना इस समस्या का समाधान कर सकता है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है।
स्रोत
1- CVE-2024-12986एक्सप्लॉइट
# CVE-2024-12986 के लिए स्कैनर और एक्सप्लॉइट DrayTek गेटवे डिवाइसों में कमांड इंजेक्शन भेद्यता के लिए स्कैनर और एक्सप्लॉइट। इसमें एक Bash स्कैनर और एक Python इंटरैक्टिव शेल शामिल है, जो कमजोर लक्ष्यों पर मनमाने कमांड निष्पादित करने के लिए उपयोग किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।