CVE-2024-30167
/cgi-bin/time.cgi में Atlona AT-OME-MS42 Matrix Switcher 1.1.2 दूरस्थ प्रमाणित उपयोगकर्ताओं को serverName पैरामीटर ले जाने वाले POST अनुरोध के माध्यम से root के रूप में मनमाना कमांड निष्पादित करने की...
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 8 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 64.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
/cgi-bin/time.cgi में Atlona AT-OME-MS42 Matrix Switcher 1.1.2 दूरस्थ प्रमाणित उपयोगकर्ताओं को serverName पैरामीटर ले जाने वाले POST अनुरोध के माध्यम से root के रूप में मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2एटलोना AT-OME-RX21 में प्रमाणित कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो समय कॉन्फ़िगरेशन इंटरफ़ेस के माध्यम से रूट-स्तरीय कमांड निष्पादन की अनुमति देता है।
rizzziom · multiple · 29 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।