CVE-2018-5767
تم اكتشاف ثغرة في أجهزة Tenda AC15 الإصدار V15.03.1.16_multi. يمكن لمهاجم خارجي غير مصادق الحصول على تنفيذ تعليمات برمجية عن بُعد على الجهاز عبر معامل كلمة...
- تم النشر
- 15/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/02/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في أجهزة Tenda AC15 الإصدار V15.03.1.16_multi. يمكن لمهاجم خارجي غير مصادق الحصول على تنفيذ تعليمات برمجية عن بُعد على الجهاز عبر معامل كلمة مرور مصمم خصيصًا لرأس COOKIE.
المصادر
3- CVE-2018-5767-AC9استغلال
تطبيق لإثبات المفهوم لـ CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
- CVE-2018-5767-AC9استغلال
تنفيذ إثبات المفهوم لـ CVE-2018-5767
Tim Carrington · hardware · 14/02/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.