CVE-2026-1668
ओमाडा स्विचों पर इनपुट सत्यापन भेद्यता
- प्रकाशित
- 13 मार्च 2026
- अद्यतन
- 13 मार्च 2026
- सीएनए असाइन करना
- TPLink
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 59.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# एकाधिक Omada स्विचों पर वेब इंटरफ़ेस कुछ बाहरी इनपुटों का पर्याप्त रूप से सत्यापन नहीं करता है, जिससे क्राफ्ट किए गए अनुरोधों को संसाधित करते समय आउट-ऑफ-बाउंड मेमोरी एक्सेस हो सकती है। विशिष्ट परिस्थितियों में, यह दोष अनपेक्षित कमांड निष्पादन का कारण बन सकता है।<br>प्रभावित इंटरफ़ेस तक नेटवर्क पहुंच रखने वाला एक अनप्रमाणित हमलावर मेमोरी भ्रष्टाचार, सेवा अस्थिरता, या सूचना प्रकटीकरण का कारण बन सकता है। सफल शोषण से दूरस्थ कोड निष्पादन या सेवा-अस्वीकृति हो सकती है।
स्रोत
1- cve-2026-1668-pocएक्सप्लॉइट
CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।