CVE-2025-57457
Curo UC300 5.42.1.7.1.63R1 के एडमिन पैनल में OS कमांड इंजेक्शन भेद्यता Curo UC300 5.42.1.7.1.63R1 के एडमिन पैनल में एक OS कमांड इंजेक्शन भेद्यता स्थानीय हमलावरों को "IP Addr" पैरामीटर के माध्यम से मनमाने...
- प्रकाशित
- 8 अक्टू॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Curo UC300 5.42.1.7.1.63R1 के एडमिन पैनल में OS कमांड इंजेक्शन भेद्यता Curo UC300 5.42.1.7.1.63R1 के एडमिन पैनल में एक OS कमांड इंजेक्शन भेद्यता स्थानीय हमलावरों को "IP Addr" पैरामीटर के माध्यम से मनमाने OS कमांड इंजेक्ट करने की अनुमति देती है।
स्रोत
1OS कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट Curo UC300 IP फोन एडमिन पैनल में, IP Addr पैरामीटर के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।