CVE-2018-18852
أجهزة Cerio DT-300N من الإصدار 1.1.6 حتى 1.1.12 تسمح بحقن أوامر نظام التشغيل بسبب التحقق غير السليم من المدخلات في ميزة PING الخاصة بواجهة الويب، والتي...
- تم النشر
- 18/06/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة Cerio DT-300N من الإصدار 1.1.6 حتى 1.1.12 تسمح بحقن أوامر نظام التشغيل بسبب التحقق غير السليم من المدخلات في ميزة PING الخاصة بواجهة الويب، والتي تستخدم Save.cgi لتنفيذ أمر ping، وقد تم استغلال هذه الثغرة في البرية في أكتوبر 2018.
المصادر
2- CVE-2018-18852استغلال
CERIO RCE CVE-2018-18852، تنفيذ تعليمات عن بُعد (RCE) موثوق (بالإعدادات الافتراضية للمورد) عبر الويب كمستخدم جذر.
- CVE-2018-18852استغلال
استغلال تنفيذ التعليمات البرمجية عن بُعد المصادق عليه لأجهزة توجيه CERIO (DT300N، DT100G، AMR-3204، WMR-200N) باستخدام بيانات اعتماد افتراضية من البائع. PoC بلغة Python يستهدف بنية MIPS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.