CVE-2024-5947
Deep Sea Electronics DSE855 कॉन्फ़िगरेशन बैकअप में प्रमाणीकरण की कमी से सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 13 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Deep Sea Electronics DSE855 कॉन्फ़िगरेशन बैकअप प्रमाणीकरण की कमी सूचना प्रकटीकरण भेद्यता। यह भेद्यता नेटवर्क-आसन्न हमलावरों को Deep Sea Electronics DSE855 डिवाइसों के प्रभावित इंस्टॉलेशनों पर संवेदनशील जानकारी प्रकट करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष वेब-आधारित UI के भीतर मौजूद है। यह समस्या कार्यक्षमता तक पहुँच की अनुमति देने से पहले प्रमाणीकरण के अभाव के परिणामस्वरूप उत्पन्न होती है। एक हमलावर संग्रहीत क्रेडेंशियल्स को प्रकट करने के लिए इस भेद्यता का लाभ उठा सकता है, जिससे आगे समझौता हो सकता है। यह ZDI-CAN-22679 थी।
स्रोत
1- CVE-2024-5947एक्सप्लॉइट
डीप सी इलेक्ट्रॉनिक्स DSE855 - प्रमाणीकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।