CVE-2024-57725
आर्केडियन लाइवबॉक्स फाइबर PRV3399B_B_LT में एक समस्या एक दूरस्थ या स्थानीय हमलावर को बिना प्रमाणीकरण के GPON लिंक मान को संशोधित करने की अनुमति देती है, जिससे /firstconnection.cgi एंडपॉइंट के माध्यम से इंटरनेट सेवा...
- प्रकाशित
- 14 फ़र॰ 2025
- अद्यतन
- 18 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
आर्केडियन लाइवबॉक्स फाइबर PRV3399B_B_LT में एक समस्या एक दूरस्थ या स्थानीय हमलावर को बिना प्रमाणीकरण के GPON लिंक मान को संशोधित करने की अनुमति देती है, जिससे /firstconnection.cgi एंडपॉइंट के माध्यम से इंटरनेट सेवा में व्यवधान उत्पन्न होता है।
स्रोत
1यह भंडार कुछ आर्केडियन राउटरों में पाई गई एक अप्रमाणित GPON हेरफेर भेद्यता का दस्तावेजीकरण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।