CVE-2018-10562
ثغرة حقن الأوامر في أجهزة توجيه Dasan GPON
- تم النشر
- 04/05/2018
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/05/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في أجهزة التوجيه المنزلية Dasan GPON. يمكن حدوث حقن أوامر عبر معامل dest_host في طلب diag_action=ping إلى URI الخاص بـ GponForm/diag_Form. وبما أن جهاز التوجيه يحفظ نتائج ping في /tmp وينقلها إلى المستخدم عندما يعيد المستخدم زيارة /diag.html، فمن السهل جدًا تنفيذ الأوامر واسترجاع مخرجاتها.
المصادر
7- CVE-2018-10562استغلال
استغلال لـ CVE-2018-10562
- GPON_RCEاستغلال
استغلال لتنفيذ الأوامر عن بعد على أجهزة التوجيه المنزلية GPON (CVE-2018-10562) مكتوب بلغة Python.
- GPONاستغلال
استغلال Python لتنفيذ التعليمات البرمجية عن بُعد على أجهزة راوتر GPON المنزلية (CVE-2018-10562). تم الكشف عنه في البداية بواسطة VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/)، تقديرًا لجهودهم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.