CVE-2024-4231
डिगिसोल राउटर में अनुचित अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 10 मई 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-In
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता Digisol राउटर (DG-GR1321: हार्डवेयर संस्करण 3.7L; फर्मवेयर संस्करण: v3.2.02) में उचित एक्सेस नियंत्रण के बिना सीरियल इंटरफ़ेस पर रूट टर्मिनल एक्सेस की उपस्थिति के कारण मौजूद है। भौतिक पहुँच वाला हमलावर UART पिनों की पहचान करके और भेद्य सिस्टम पर रूट शेल तक पहुँच प्राप्त करके इसका शोषण कर सकता है। इस भेद्यता का सफल शोषण हमलावर को लक्षित सिस्टम पर संवेदनशील जानकारी तक पहुँच प्राप्त करने की अनुमति दे सकता है।
स्रोत
1CVE-2024-4231 के लिए एक्सप्लॉइट, Digisol DG-GR1321 राउटर में अनुचित एक्सेस नियंत्रण भेद्यता, संवेदनशील कार्यक्षमता तक अनधिकृत पहुंच की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।