CVE-2025-48466
मॉडबस कमांड इंजेक्शन बिना प्रमाणीकरण के
- प्रकाशित
- 24 जून 2025
- अद्यतन
- 25 जून 2025
- सीएनए असाइन करना
- CSA
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
भेद्यता का सफल शोषण एक अनप्रमाणित, दूरस्थ हमलावर को डिजिटल आउटपुट में हेरफेर करने के लिए Modbus TCP पैकेट भेजने की अनुमति दे सकता है, जिससे रिले चैनल का दूरस्थ नियंत्रण संभव हो सकता है, जो परिचालन या सुरक्षा जोखिम पैदा कर सकता है।
स्रोत
1Advantech WISE 4060LAN / IoT गेटवे पर दरवाज़ा नियंत्रण के लिए Modbus पैकेट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।