CVE-2026-44402
वोल्ट्रोनिक पावर SNMP वेब प्रो 1.1 में upload.cgi के माध्यम से बिना प्रमाणीकरण के RCE
- प्रकाशित
- 4 सित॰ 2026
- अद्यतन
- 4 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Voltronic Power SNMP Web Pro 1.1 में upload.cgi फर्मवेयर अपडेट एंडपॉइंट में एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को वैध क्रेडेंशियल्स के बिना एक क्राफ्टेड tar आर्काइव अपलोड करके रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण tar आर्काइव प्रदान कर सकते हैं जिसमें मनमाने निष्पादन योग्य फाइलें होती हैं, जिन्हें एक विशेषाधिकार प्राप्त निर्देशिका में निकाला जाता है और रूट के रूप में निष्पादित किया जाता है, जिससे पूर्ण सिस्टम से समझौता हो जाता है।
स्रोत
2- CVE-2026-44402एक्सप्लॉइट
CVE-2026-44402 के लिए एक्सप्लॉइट जो Voltronic Power SNMP Web Pro 1.1 को लक्षित करता है, जो दुर्भावनापूर्ण फर्मवेयर अपलोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है। इंटरैक्टिव शेल के साथ एकल-लक्ष्य और बड़े पैमाने पर स्कैनिंग का समर्थन करता है।
- CVE-2026-44402एक्सप्लॉइट
Voltronic Power SNMP Web Pro 1.1 में पूर्व-प्रमाणीकृत पूर्ण रूट दूरस्थ कमांड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।