CVE-2024-9054
TimeProvider® 4100 में रिमोट कोड निष्पादन
- प्रकाशित
- 4 अक्टू॰ 2024
- अद्यतन
- 29 अग॰ 2025
- सीएनए असाइन करना
- Microchip
- साक्ष्य देखे गए
- 4 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Amberमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्प्रभावीकरण ('OS Command Injection'), Microchip TimeProvider 4100 (कॉन्फ़िगरेशन मॉड्यूल) में अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण भेद्यता कमांड इंजेक्शन की अनुमति देती है। यह समस्या TimeProvider 4100: 1.0 से पहले 2.4.7 तक को प्रभावित करती है।
स्रोत
1Armando Huesca Prida · hardware · 4 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।