CVE-2025-57176
2026-03-10 से पहले Ceragon Networks / Siklu Communication EtherHaul और MultiHaul श्रृंखला के माइक्रोवेव एंटीना पर, TCP पोर्ट 555 पर चलने वाली rfpiped सेवा डिवाइस पर किसी भी लिखने योग्य स्थान पर...
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 11 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 34.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2026-03-10 से पहले Ceragon Networks / Siklu Communication EtherHaul और MultiHaul श्रृंखला के माइक्रोवेव एंटीना पर, TCP पोर्ट 555 पर चलने वाली rfpiped सेवा डिवाइस पर किसी भी लिखने योग्य स्थान पर बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति देती है। फ़ाइल अपलोड पैकेट कमजोर एन्क्रिप्शन (केवल मेटाडेटा) का उपयोग करते हैं, जिसमें फ़ाइल सामग्री स्पष्ट पाठ (क्लियरटेक्स्ट) में प्रेषित होती है। कोई प्रमाणीकरण या पथ सत्यापन नहीं किया जाता है।
स्रोत
2- CVE-2025-57176एक्सप्लॉइट
CVE-2025-57176 - Siklu EtherHaul सीरीज़ - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
semaja2 · multiple · 17 जन॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।