CVE-2025-1338
NUUO कैमरा handle_config.php print_file कमांड इंजेक्शन
- प्रकाशित
- 16 फ़र॰ 2025
- अद्यतन
- 18 फ़र॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NUUO कैमरे में 20250203 तक एक भेद्यता पाई गई। इसे गंभीर घोषित किया गया है। यह भेद्यता /handle_config.php फ़ाइल के print_file फ़ंक्शन को प्रभावित करती है। log तर्क के हेरफेर से कमांड इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- CVE-2025-1338एक्सप्लॉइट
CVE-2025-1338 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NUUO कैमरा में कमांड इंजेक्शन भेद्यता है, जिसमें मल्टी-थ्रेडेड स्कैनिंग और परिणाम आउटपुट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।