CVE-2026-19745
Calix GigaSpire वेब प्रबंधन उपयोगिताएँ utilities_configurationsave.cgi सेवा अस्वीकरण
- प्रकाशित
- 13 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 28.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Calix GigaSpire 26.1.0 में एक दोष पाया गया है। प्रभावित वेब प्रबंधन इंटरफ़ेस घटक की फ़ाइल utilities_configurationsave.cgi का एक अज्ञात फ़ंक्शन है। sessionKey तर्क में हेरफेर करने से सेवा से इनकार (denial of service) हो सकता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट प्रकाशित किया जा चुका है और इसका उपयोग किया जा सकता है। इस खुलासे के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- CVE-2026-19745अनुसंधान
मुझे पता चला कि कैसे मुझे पूरी तरह से संयोग से अपने पहले दो CVE मिले।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।