CVE-2025-46271
Planet Technology नेटवर्क उत्पाद OS कमांड इंजेक्शन
- प्रकाशित
- 24 अप्रैल 2025
- अद्यतन
- 25 अप्रैल 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UNI-NMS-Lite कमांड इंजेक्शन हमले की चपेट में है, जो बिना प्रमाणीकरण के किसी हमलावर को डिवाइस डेटा पढ़ने या उसमें छेड़छाड़ करने की अनुमति दे सकता है।
स्रोत
1CVE-2025-46271 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट रिवर्स-शेल एक्सप्लॉइट, जो अधिकृत सुरक्षा परीक्षण, भेद्यता सत्यापन और रक्षात्मक अनुसंधान के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।