CVE-2026-1459
Zyxel VMG3625-T50B फर्मवेयर संस्करण 5.50(ABPM.9.7)C0 तक के TR-369 प्रमाणपत्र डाउनलोड CGI प्रोग्राम में एक पोस्ट-प्रमाणीकरण कमांड इंजेक्शन भेद्यता, प्रशासक विशेषाधिकारों वाले एक प्रमाणित हमलावर को प्रभावित डिवाइस पर...
- प्रकाशित
- 24 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zyxel VMG3625-T50B फर्मवेयर संस्करण 5.50(ABPM.9.7)C0 तक के TR-369 प्रमाणपत्र डाउनलोड CGI प्रोग्राम में एक पोस्ट-प्रमाणीकरण कमांड इंजेक्शन भेद्यता, प्रशासक विशेषाधिकारों वाले एक प्रमाणित हमलावर को प्रभावित डिवाइस पर ऑपरेटिंग सिस्टम (OS) कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1CVE-2026-1459 के लिए POC जो पेलोड रूट SSH पासवर्ड बदल देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।