CVE-2024-25734
WyreStorm Apollo VX20 डिवाइसों में 1.3.58 से पहले एक समस्या खोजी गई थी। TELNET सेवा केवल एक मान्य उपयोगकर्ता नाम दर्ज करने के बाद ही पासवर्ड मांगती है, जिससे दूरस्थ हमलावरों के लिए उपयोगकर्ता खातों को सूचीबद्ध करना...
- प्रकाशित
- 27 मार्च 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 फ़र॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WyreStorm Apollo VX20 डिवाइसों में 1.3.58 से पहले एक समस्या खोजी गई थी। TELNET सेवा केवल एक मान्य उपयोगकर्ता नाम दर्ज करने के बाद ही पासवर्ड मांगती है, जिससे दूरस्थ हमलावरों के लिए उपयोगकर्ता खातों को सूचीबद्ध करना आसान हो सकता है।
स्रोत
1hyp3rlinx · multiple · 26 फ़र॰ 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।