CVE-2024-22894
AIT-Deutschland Alpha Innotec Heatpumps V2.88.3 या उसके बाद, V3.89.0 या उसके बाद, V4.81.3 या उसके बाद और Novelan Heatpumps V2.88.3 या उसके बाद, V3.89.0 या उसके बाद,...
- प्रकाशित
- 30 जन॰ 2024
- अद्यतन
- 29 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AIT-Deutschland Alpha Innotec Heatpumps V2.88.3 या उसके बाद, V3.89.0 या उसके बाद, V4.81.3 या उसके बाद और Novelan Heatpumps V2.88.3 या उसके बाद, V3.89.0 या उसके बाद, V4.81.3 या उसके बाद में तय की गई एक समस्या, दूरस्थ हमलावरों को shadow फ़ाइल में पासवर्ड घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-22894एक्सप्लॉइट
CVE-2024-22894 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अल्फा इनोटेक/नोवेलन हीटपंप फर्मवेयर से 3DES-एन्क्रिप्टेड रूट पासवर्ड निकालने का प्रदर्शन करता है, जिससे कमजोर IoT उपकरणों तक SSH पहुंच संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।