CVE-2019-18371
تم اكتشاف ثغرة في أجهزة Xiaomi Mi WiFi R3G قبل الإصدار 2.28.23-stable. توجد ثغرة اجتياز دليل (Directory Traversal) تسمح بقراءة ملفات عشوائية عبر تهيئة خاطئة...
- تم النشر
- 23/10/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في أجهزة Xiaomi Mi WiFi R3G قبل الإصدار 2.28.23-stable. توجد ثغرة اجتياز دليل (Directory Traversal) تسمح بقراءة ملفات عشوائية عبر تهيئة خاطئة لـ NGINX alias، كما يتضح من المسار api-third-party/download/extdisks../etc/config/account. باستغلال هذه الثغرة، يمكن للمهاجم تجاوز المصادقة.
المصادر
2- UltramanGaiaPoC
ثغرة تجاوز تسجيل الدخول (CVE-2019-18371) وثغرة حقن أوامر (CVE-2019-18370) في راوتر Xiaomi R3G حتى الإصدار…
ثغرة تجاوز تسجيل الدخول (CVE-2019-18371) وثغرة حقن أوامر (CVE-2019-18370) في موجه Xiaomi R3G حتى الإصدار 2.28.23.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.