CVE-2014-10069
أجهزة Hitron المتأثرة بثغرة CVE-30360 تستخدم مفتاح DES بقيمة 578A958E3DD933FC مشتركًا عبر تثبيتات عملاء مختلفين، مما يسهّل على المهاجمين الحصول على معلومات...
- تم النشر
- 07/01/2018
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة Hitron المتأثرة بثغرة CVE-30360 تستخدم مفتاح DES بقيمة 578A958E3DD933FC مشتركًا عبر تثبيتات عملاء مختلفين، مما يسهّل على المهاجمين الحصول على معلومات حساسة عن طريق فك تشفير ملف إعدادات احتياطي، كما يتضح من وجود تجزئة كلمة مرور في حقل um_auth_account_password.
المصادر
1- hitron-cfg-decrypterاستغلال
CVE-2014-10069
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.