CVE-2026-22192
वोल्ट्रोनिक पावर SNMP वेब प्रो 1.1 में localStorage के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 13 मार्च 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 12 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 19.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Voltronic Power SNMP Web Pro संस्करण 1.1 में प्रमाणीकरण बाईपास भेद्यता Voltronic Power SNMP Web Pro संस्करण 1.1 में एक प्रमाणीकरण बाईपास भेद्यता मौजूद है, जो अनधिकृत हमलावरों को ब्राउज़र के localStorage मानों में हेरफेर करके विशेषाधिकार प्राप्त प्रबंधन कार्यों तक पहुंचने की अनुमति देती है। हमलावर क्लाइंट-साइड प्रमाणीकरण स्थिति को संशोधित करके सर्वर-साइड एक्सेस नियंत्रणों को बाईपास कर सकते हैं और वैध क्रेडेंशियल्स के बिना संरक्षित प्रबंधन कार्यक्षमता तक अनधिकृत पहुंच प्राप्त कर सकते हैं।
स्रोत
1- ExploitsPoC
मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।