CVE-2024-41992
Wi-Fi Alliance wfa_dut (Wi-Fi Test Suite में) 9.0.0 तक, system() लाइब्रेरी फ़ंक्शन के उपयोग के कारण 802.11x फ्रेम के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है। उदाहरण के लिए, Arcadyan...
- प्रकाशित
- 11 नव॰ 2024
- अद्यतन
- 12 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wi-Fi Alliance wfa_dut (Wi-Fi Test Suite में) 9.0.0 तक, system() लाइब्रेरी फ़ंक्शन के उपयोग के कारण 802.11x फ्रेम के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है। उदाहरण के लिए, Arcadyan FMIMG51AX000J डिवाइसों पर, यह LAN इंटरफ़ेस पर TCP पोर्ट 8000 या 8080 पर ट्रैफ़िक के माध्यम से रूट के रूप में wfaTGSendPing रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है। अन्य डिवाइसों पर, यह WAN इंटरफ़ेस पर शोषण योग्य हो सकता है।
स्रोत
1CVE-2024-41992 के लिए PoC (WiFi-TestSuite-DUT चलाने वाले उपकरणों पर RCE)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।