CVE-2017-14262
في أجهزة Samsung NVR، يمكن للمهاجمين عن بُعد قراءة تجزئة كلمة المرور MD5 لحساب "admin" عبر بيانات JSON معينة في szUserName إلى cgi-bin/main-cgi، وتسجيل...
- تم النشر
- 11/09/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في أجهزة Samsung NVR، يمكن للمهاجمين عن بُعد قراءة تجزئة كلمة المرور MD5 لحساب "admin" عبر بيانات JSON معينة في szUserName إلى cgi-bin/main-cgi، وتسجيل الدخول إلى الجهاز باستخدام تلك التجزئة في معامل szUserPasswd.
المصادر
1- CVE-2017-14262استغلال
استغلال لـ CVE-2017-14262 يستهدف أجهزة Samsung NVR: يستخرج تجزئة كلمة مرور admin MD5 عبر طلب CGI غير مصادق عليه ويسجل الدخول بالتجزئة للحصول على وصول كامل كمسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.