CVE-2014-9222
يسمح AllegroSoft RomPager 4.34 والإصدارات الأقدم منه، المستخدم في منتجات Huawei Home Gateway ومنتجات مورّدين آخرين، للمهاجمين عن بُعد باكتساب امتيازات عبر ملف...
- تم النشر
- 24/12/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح AllegroSoft RomPager 4.34 والإصدارات الأقدم منه، المستخدم في منتجات Huawei Home Gateway ومنتجات مورّدين آخرين، للمهاجمين عن بُعد باكتساب امتيازات عبر ملف تعريف ارتباط (Cookie) مُصمَّم خصيصًا يؤدي إلى تلف الذاكرة، وهي الثغرة المعروفة أيضًا باسم "Misfortune Cookie".
المصادر
3- MIPS-CVE-2014-9222البحث
دعنا نستمتع بالتعمق في البرامج الثابتة لموجه Zyxel ومعمارية MIPS
مجموعة أدوات إثبات مفهوم تفاعلية لثغرة CVE-2014-9222 (Misfortune Cookie) والاستغلالات ذات الصلة بأجهزة التوجيه، وتتضمن وحدات للكشف وتجاوز المصادقة وحجب الخدمة (DoS) وتنفيذ الأكواد عن بُعد (RCE)، مع وضع مسح ضوئي لاستهداف ثغرات متعددة.
- MIPS-CVE-2014-9222البحث
دعونا نستمتع بالتعمق في البرنامج الثابت لموجه Zyxel ومعمارية MIPS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.