CVE-2024-7029
AVTech AVM1203 (आईपी कैमरा) में कमांड इंजेक्शन
- प्रकाशित
- 2 अग॰ 2024
- अद्यतन
- 9 जन॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कमांड्स को नेटवर्क के माध्यम से इंजेक्ट किया जा सकता है और बिना प्रमाणीकरण के निष्पादित किया जा सकता है।
स्रोत
3CVE-2024-7029 के लिए AVTech उपकरणों में PoC शोषण। प्रमाणीकरण बाईपास, रिमोट कोड निष्पादन, भेद्यता स्कैनिंग, और सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल एक्सेस सक्षम करता है।
- CVE-2024-7029एक्सप्लॉइट
CVE-2024-7029 के लिए AvTech डिवाइसों में PoC एक्सप्लॉइट। कमजोर लक्ष्यों की स्कैनिंग करता है और मल्टीथ्रेडेड स्कैनिंग के साथ कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करता है।
- CVE-2024-7029-EXPLOITएक्सप्लॉइट
CVE-2024-7029 के लिए एक्सप्लॉइट कोड, एक वेब एप्लिकेशन भेद्यता, जो सुरक्षा परीक्षण और शोध के लिए प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।