CVE-2026-36356
MeiG Smart FORGE_SLT711 डिवाइसों (फर्मवेयर MDM9607.LE.1.0-00110-STD.PROD-1) पर GoAhead वेब सर्वर /action/SetRemoteAccessCfg एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के OS कमांड इंजेक्शन की...
- प्रकाशित
- 5 मई 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MeiG Smart FORGE_SLT711 डिवाइसों (फर्मवेयर MDM9607.LE.1.0-00110-STD.PROD-1) पर GoAhead वेब सर्वर /action/SetRemoteAccessCfg एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के OS कमांड इंजेक्शन की अनुमति देता है।
स्रोत
2- CVE-2026-36356एक्सप्लॉइट
CVE-2026-36356: MeiG Smart FORGE_SLT711 GoAhead - बिना प्रमाणीकरण वाला OS Command Injection (रूट के रूप में RCE)
Daniil Gordeev · linux · 27 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।