CVE-2024-44610
PCAN-Ethernet Gateway FD 1.3.0 से पहले और PCAN-Ethernet Gateway 2.11.0 से पहले के संस्करण processing.php में Software Update के ज़रिए shell metacharacters द्वारा Command...
- प्रकाशित
- 1 अक्टू॰ 2024
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PCAN-Ethernet Gateway FD 1.3.0 से पहले और PCAN-Ethernet Gateway 2.11.0 से पहले के संस्करण processing.php में Software Update के ज़रिए shell metacharacters द्वारा Command injection के प्रति संवेदनशील हैं।
स्रोत
1- PcanExploitएक्सप्लॉइट
CVE-2024-44610: Peak PCAN-Ethernet CAN-(FD) गेटवे में प्रमाणीकृत दूरस्थ रूट शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।