CVE-2026-23813
वेब इंटरफ़ेस में प्रमाणीकरण बायपास अनधिकृत एडमिन पासवर्ड रीसेट की अनुमति देता है
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 30 मार्च 2026
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AOS-CX स्विचों के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता की पहचान की गई है जो संभावित रूप से एक अनप्रमाणित (unauthenticated) दूरस्थ अभिकर्ता को मौजूदा प्रमाणीकरण नियंत्रणों को दरकिनार करने की अनुमति दे सकती है। कुछ मामलों में यह एडमिन पासवर्ड रीसेट करने में सक्षम बना सकता है।
स्रोत
1- CVE-2026-23813एक्सप्लॉइट
CVE-2026-23813 — nginx regex के माध्यम से AOS-CX प्री-ऑथ बायपास। डिटेक्शन स्क्रिप्ट, बायपास डेमो, कॉन्फ़िग-डिस्क्लोज़र PoC, और IDS नियम।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।