CVE-2024-48705
Wavlink AC1200 फर्मवेयर संस्करण M32A3_V1410_230602 और M32A3_V1410_240222 पासवर्ड रीसेट करते समय पोस्ट-प्रमाणीकरण कमांड इंजेक्शन के प्रति संवेदनशील हैं। यह भेद्यता विशेष रूप से "adm.cgi" बाइनरी के...
- प्रकाशित
- 2 सित॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Wavlink AC1200 फर्मवेयर संस्करण M32A3_V1410_230602 और M32A3_V1410_240222 पासवर्ड रीसेट करते समय पोस्ट-प्रमाणीकरण कमांड इंजेक्शन के प्रति संवेदनशील हैं। यह भेद्यता विशेष रूप से "adm.cgi" बाइनरी के "set_sys_adm" फ़ंक्शन में पाई जाती है, और उपयोगकर्ता द्वारा प्रदान किए गए "newpass" फ़ील्ड के अनुचित सैनिटाइज़ेशन के कारण होती है।
स्रोत
1- CVE-2024-48705एक्सप्लॉइट
फर्मवेयर संस्करण M32A3_V1410_230602 और M32A3_V1410_240222 वाला Wavlink AC1200 पासवर्ड रीसेट करते समय प्रमाणीकरण के बाद कमांड इंजेक्शन के लिए असुरक्षित है। यह भेद्यता विशेष रूप से "adm.cgi" बाइनरी के "set_sys_adm" फ़ंक्शन में पाई जाती है, और उपयोगकर्ता द्वारा प्रदान किए गए "newpass" फ़ील्ड के अनुचित सैनिटाइज़ेशन के कारण है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।