CVE-2024-29976
** अस्वीकृत ** Zyxel NAS326 फर्मवेयर संस्करण V5.21(AAZF.17)C0 से पहले और NAS542 फर्मवेयर संस्करण V5.21(ABAG.14)C0 से पहले के "show_allsessions" कमांड में अनुचित विशेषाधिकार प्रबंधन भेद्यता, एक...
- प्रकाशित
- 4 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
** अस्वीकृत ** Zyxel NAS326 फर्मवेयर संस्करण V5.21(AAZF.17)C0 से पहले और NAS542 फर्मवेयर संस्करण V5.21(ABAG.14)C0 से पहले के "show_allsessions" कमांड में अनुचित विशेषाधिकार प्रबंधन भेद्यता, एक प्रमाणित हमलावर को प्रभावित डिवाइस पर लॉग-इन किए गए व्यवस्थापक का सत्र जानकारी प्राप्त करने की अनुमति दे सकती है, जिसमें कुकीज़ शामिल हैं।
स्रोत
1यह मेरे द्वारा खोजी गई Zyxel कमजोरियों के लिए एक प्रूफ ऑफ कॉन्सेप्ट है। ब्लॉग पढ़ें :)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।