CVE-2024-4007
उच्चप्रकाशित
इंस्टॉल पैकेज में निहित हार्ड-कोडेड डिफ़ॉल्ट क्रेडेंशियल
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- ABB
- साक्ष्य देखे गए
- 3 अप्रैल 2025
प्राथमिक सीवीएसएस
8.7/ 10उच्च
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:D/RE:L/U:Red1.5%
कम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ABB ASPECT; NEXUS Series; MATRIX Series संस्करण 3.07 के इंस्टॉल पैकेज में डिफ़ॉल्ट क्रेडेंशियल हमलावर को गलत तरीके से कॉन्फ़िगर किए गए उत्पाद इंस्टेंस में लॉगिन करने की अनुमति देता है।
स्रोत
1LiquidWorm · php · 3 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।