CVE-2026-52200
जेनेरिक OEM UZ801_v2.1 4G LTE राउटर V3.4.3 में एक समस्या एक दूरस्थ हमलावर को MifiService.apk में /ajax वेब प्रबंधन API एंडपॉइंट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 8 जुल॰ 2026
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जेनेरिक OEM UZ801_v2.1 4G LTE राउटर V3.4.3 में एक समस्या एक दूरस्थ हमलावर को MifiService.apk में /ajax वेब प्रबंधन API एंडपॉइंट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1सुरक्षा सलाह जो UZ801/ES-U3TS MifiService वेब API में टूटे हुए एक्सेस नियंत्रण का विवरण देती है, जो बिना प्रमाणीकरण के डेटा निष्कर्षण, कॉन्फ़िगरेशन संशोधन और डिवाइस रीबूट की अनुमति देती है। इसमें PoC और शमन उपाय शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।