प्लेटफ़ॉर्म
other
घटक
technostrobe-hi-led-wr120-g2
में ठीक किया गया
5.5.1
Technostrobe HI-LED-WR120-G2 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता की खोज की गई है। यह भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना उनकी सहमति के बिना दुर्भावनापूर्ण क्रियाएं करने की अनुमति दे सकती है। यह भेद्यता संस्करण 5.5.0.1R6.03.30 को प्रभावित करती है। भेद्यता का शोषण सार्वजनिक रूप से उपलब्ध है और इसका सक्रिय रूप से उपयोग किया जा सकता है।
यह CSRF भेद्यता हमलावरों को वैध उपयोगकर्ताओं के रूप में प्रतिरूपण करने और उनकी ओर से अनधिकृत क्रियाएं करने की अनुमति देती है। उदाहरण के लिए, एक हमलावर उपयोगकर्ता के खाते से संवेदनशील जानकारी प्राप्त कर सकता है, उपयोगकर्ता की सेटिंग्स बदल सकता है, या उपयोगकर्ता की ओर से दुर्भावनापूर्ण क्रियाएं कर सकता है। चूंकि शोषण सार्वजनिक रूप से उपलब्ध है, इसलिए इस भेद्यता का शोषण किया जाना बहुत संभव है। इस भेद्यता का उपयोग किसी संगठन के भीतर आगे बढ़ने के लिए भी किया जा सकता है, यदि प्रभावित डिवाइस अन्य प्रणालियों से जुड़े हैं।
CVE-2026-5572 को सार्वजनिक रूप से 5 अप्रैल, 2026 को घोषित किया गया था। भेद्यता के लिए सार्वजनिक शोषण उपलब्ध है, जो सक्रिय शोषण की संभावना को बढ़ाता है। CISA KEV सूची में अभी तक शामिल नहीं किया गया है। भेद्यता की गंभीरता का मूल्यांकन मध्यम है।
Organizations utilizing Technostrobe HI-LED-WR120-G2 devices in environments with limited network segmentation or weak access controls are particularly at risk. Systems integrated with the device and relying on its proper operation are also vulnerable to indirect impact.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (0% शतमक)
CISA SSVC
CVSS वेक्टर
भेद्यता को ठीक करने के लिए, Technostrobe HI-LED-WR120-G2 को नवीनतम संस्करण में अपडेट करना आवश्यक है। चूंकि कोई फिक्स्ड वर्जन उपलब्ध नहीं है, इसलिए CSRF हमलों को कम करने के लिए कुछ अस्थायी उपाय किए जा सकते हैं। इन उपायों में सभी महत्वपूर्ण कार्यों के लिए उपयोगकर्ता प्रमाणीकरण को लागू करना, CSRF टोकन का उपयोग करना और उपयोगकर्ता को संदिग्ध गतिविधियों के बारे में चेतावनी देना शामिल है। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को ब्लॉक करने में भी मदद कर सकता है।
विक्रेता की प्रतिक्रिया की कमी के कारण, सुरक्षा अपडेट जारी होने तक डिवाइस को नेटवर्क से डिस्कनेक्ट करने की अनुशंसा की जाती है। संभावित पैच या वैकल्पिक समाधानों के बारे में जानकारी के लिए Technostrobe के आधिकारिक चैनलों की निगरानी करें। शोषण के जोखिम को कम करने के लिए नेटवर्क सेगमेंटेशन जैसे अतिरिक्त सुरक्षा उपाय लागू करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-5572 Technostrobe HI-LED-WR120-G2 संस्करण 5.5.0.1R6.03.30 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Technostrobe HI-LED-WR120-G2 के संस्करण 5.5.0.1R6.03.30 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
भेद्यता को ठीक करने के लिए, Technostrobe HI-LED-WR120-G2 को नवीनतम संस्करण में अपडेट करें। चूंकि कोई फिक्स्ड वर्जन उपलब्ध नहीं है, इसलिए CSRF हमलों को कम करने के लिए अस्थायी उपाय करें।
भेद्यता के लिए सार्वजनिक शोषण उपलब्ध है, इसलिए सक्रिय शोषण की संभावना है।
Technostrobe से आधिकारिक सलाहकार के लिए, उनकी वेबसाइट या सहायता चैनलों की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।