CVE-2024-4232
Digisol राउटर में प्लेनटेक्स्ट पासवर्ड भंडारण भेद्यता
- प्रकाशित
- 10 मई 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- CERT-In
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 27.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता Digisol Router (DG-GR1321: Hardware version 3.7L; Firmware version : v3.2.02) में राउटर के फर्मवेयर/डेटाबेस के भीतर पासवर्ड संग्रहीत करने में एन्क्रिप्शन या हैशिंग की कमी के कारण मौजूद है। भौतिक पहुँच वाला हमलावर फर्मवेयर निकालकर और बाइनरी डेटा का रिवर्स इंजीनियरिंग करके भेद्य प्रणाली पर प्लेनटेक्स्ट पासवर्ड तक पहुँच प्राप्त करके इसका शोषण कर सकता है। इस भेद्यता का सफल शोषण हमलावर को लक्षित प्रणाली तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकता है।
स्रोत
2CVE-2024-4232 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Digisol DG-GR1321 राउटरों में प्लेनटेक्स्ट पासवर्ड स्टोरेज को लक्षित करता है। वेब इंटरफ़ेस से क्रेडेंशियल्स के निष्कर्षण को प्रदर्शित करता है।
प्रूफ-ऑफ-कॉन्सेप्ट जो Digisol DG-GR1321 राउटरों में प्लेनटेक्स्ट पासवर्ड भंडारण भेद्यता को प्रदर्शित करता है, जिससे क्रेडेंशियल एक्सपोज़र और अनधिकृत पहुंच संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।