CVE-2019-17137
تسمح هذه الثغرة للمهاجمين القريبين من الشبكة بتجاوز المصادقة على التثبيتات المتأثرة من جهاز التوجيه الذكي NETGEAR AC1200 R6220 بإصدار البرنامج الثابت...
- تم النشر
- 10/02/2020
- محدث
- 05/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة للمهاجمين القريبين من الشبكة بتجاوز المصادقة على التثبيتات المتأثرة من جهاز التوجيه الذكي NETGEAR AC1200 R6220 بإصدار البرنامج الثابت 1.1.0.86 Smart WiFi Router. لا تتطلب المصادقة لاستغلال هذه الثغرة. يكمن الخلل المحدد في معالجة سلاسل المسار. من خلال إدراج بايت فارغ في المسار، يمكن للمستخدم تخطي معظم فحوصات المصادقة. يمكن للمهاجم استغلال هذه الثغرة لتجاوز المصادقة على النظام. كان المعرّف ZDI-CAN-8616.
المصادر
1CVE-2019-17137 POC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.