CVE-2024-2257
डिगिसोल राउटर में पासवर्ड पॉलिसी बायपास भेद्यता
- प्रकाशित
- 10 मई 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-In
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता Digisol राउटर (DG-GR1321: हार्डवेयर संस्करण 3.7L; फर्मवेयर संस्करण: v3.2.02) में पासवर्ड नीतियों के अनुचित कार्यान्वयन के कारण मौजूद है। भौतिक पहुंच वाला हमलावर भेद्य सिस्टम पर परिभाषित सुरक्षा मानकों/नीति का पालन न करने वाला पासवर्ड बनाकर इसका फायदा उठा सकता है। इस भेद्यता का सफल शोषण हमलावर को राउटर को संभावित सुरक्षा खतरों के संपर्क में लाने की अनुमति दे सकता है।
स्रोत
1CVE-2024-2257 के लिए एक्सप्लॉइट: Digisol DG-GR1321 राउटर पर पासवर्ड नीति को क्राफ्टेड HTTP अनुरोध के माध्यम से बायपास करता है, जो पैठ परीक्षण के लिए अनधिकृत पहुंच सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।