CVE-2024-27356
कुछ GL-iNet उपकरणों पर एक समस्या पाई गई। हमलावर कमांडों के माध्यम से लॉग जैसी फ़ाइलें डाउनलोड कर सकते हैं, जिससे संभावित रूप से महत्वपूर्ण उपयोगकर्ता जानकारी प्राप्त हो सकती है। यह निम्नलिखित उपकरणों को प्रभावित करता है:...
- प्रकाशित
- 27 फ़र॰ 2024
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ GL-iNet उपकरणों पर एक समस्या पाई गई। हमलावर कमांडों के माध्यम से लॉग जैसी फ़ाइलें डाउनलोड कर सकते हैं, जिससे संभावित रूप से महत्वपूर्ण उपयोगकर्ता जानकारी प्राप्त हो सकती है। यह निम्नलिखित उपकरणों को प्रभावित करता है: MT6000 4.5.5, XE3000 4.4.4, X3000 4.4.5, MT3000 4.5.0, MT2500 4.5.0, AXT1800 4.5.0, AX1800 4.5.0, A1300 4.5.0, S200 4.1.4-0300, X750 4.3.7, SFT1200 4.3.7, XE300 4.3.7, MT1300 4.3.10, AR750 4.3.10, AR750S 4.3.10, AR300M 4.3.10, AR300M16 4.3.10, B1300 4.3.10, MT300N-v2 4.3.10, X300B 3.217, S1300 3.216, SF1200 3.216, MV1000 3.216, N300 3.216, B2200 3.216, और X1200 3.203।
स्रोत
1Bandar Alharbi · hardware · 2 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।