CVE-2024-29269
Telesquare TLR-2005Ksh 1.0.0 और 1.1.4 में पाई गई एक समस्या हमलावरों को Cmd पैरामीटर के माध्यम से मनमाने सिस्टम कमांड चलाने की अनुमति देती है।
- प्रकाशित
- 10 अप्रैल 2024
- अद्यतन
- 27 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Telesquare TLR-2005Ksh 1.0.0 और 1.1.4 में पाई गई एक समस्या हमलावरों को Cmd पैरामीटर के माध्यम से मनमाने सिस्टम कमांड चलाने की अनुमति देती है।
स्रोत
6- CVE-2024-29269-RCEएक्सप्लॉइट
CVE-2024-29269 के लिए एक्सप्लॉइट जो TLR-2005KSH राउटर्स पर बिना प्रमाणीकरण के रिमोट कमांड निष्पादन सक्षम करता है। इंटरैक्टिव और बैच मोड को समर्थन करता है, जिसमें प्रगति ट्रैकिंग और आउटपुट लॉगिंग शामिल है।
- CVE-2024-29269एक्सप्लॉइट
CVE-2024-29269 के लिए एक्सप्लॉइट, जो TLR-2005KSH राउटर पर अनऑथेंटिकेटेड OS कमांड एक्ज़ीक्यूशन को सक्षम बनाता है, साथ ही लक्ष्य खोज के लिए ZoomEye और Leakix dork क्वेरीज़।
CVE-2024-29269 के लिए एक PoC एक्सप्लॉइट - Telesquare TLR-2005KSH रिमोट कोड निष्पादन (RCE)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।