CVE-2019-11523
Anviz Global M3 Outdoor RFID Access Control ينفذ أي أمر يتم استلامه من أي مصدر. لا يتم إجراء أي مصادقة/تشفير. يمكن للمهاجمين التفاعل بشكل كامل مع الجهاز:...
- تم النشر
- 06/06/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Anviz Global M3 Outdoor RFID Access Control ينفذ أي أمر يتم استلامه من أي مصدر. لا يتم إجراء أي مصادقة/تشفير. يمكن للمهاجمين التفاعل بشكل كامل مع الجهاز: على سبيل المثال، إرسال أمر "فتح الباب"، تنزيل قائمة المستخدمين (التي تتضمن رموز RFID ورموز المرور بنص واضح)، أو تحديث/إنشاء المستخدمين. يمكن تنفيذ نفس الهجوم على شبكة محلية وعبر الإنترنت (إذا كان الجهاز مكشوفًا على عنوان IP عام).
المصادر
1Anviz M3 RFID CVE-2019-11523 PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.