CVE-2026-22553
InSAT MasterSCADA BUK-TS OS कमांड इंजेक्शन
- प्रकाशित
- 24 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 71.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
InSAT MasterSCADA BUK-TS के सभी संस्करण अपने MMadmServ वेब इंटरफ़ेस में एक फ़ील्ड के माध्यम से OS कमांड इंजेक्शन के प्रति संवेदनशील हैं। दुर्भावनापूर्ण उपयोगकर्ता जो इस कमजोर एंडपॉइंट का उपयोग करते हैं, वे संभावित रूप से रिमोट कोड निष्पादन का कारण बन सकते हैं।
स्रोत
1InSAT MasterSCADA BUK-TS MMadmServ वेब इंटरफ़ेस के लिए बिना प्रमाणीकरण के OS कमांड इंजेक्शन एक्सप्लॉइट। HTTP POST अनुरोध के माध्यम से रूट विशेषाधिकारों के साथ रिवर्स शेल वितरित करता है। CVSS 9.8 गंभीर।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।