CVE-2019-19356
ثغرة تنفيذ التعليمات البرمجية عن بُعد في أجهزة Netis WF2419
- تم النشر
- 07/02/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
جهاز Netis WF2419 معرّض لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة بصلاحيات الجذر (root) عبر صفحة إدارة الويب الخاصة بالموجّه. تم العثور على الثغرة في إصدارَي البرنامج الثابت V1.2.31805 وV2.2.36123. بعد الاتصال بهذه الصفحة، يمكن تنفيذ أوامر النظام بصلاحيات الجذر (root) عبر أداة التشخيص tracert بسبب عدم تعقيم مدخلات المستخدم.
المصادر
2- CVE-2019-19356استغلال
استغلال ثغرة RCE في راوتر Netis (CVE-2019-19356)
استغلال إثبات المفهوم قائم على Docker لـ CVE-2019-19356، يمكن من إعادة الإنتاج والاختبار السريع للثغرة في بيئة محكومة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.