CVE-2019-7385
تم اكتشاف ثغرة حقن أوامر shell بعد المصادقة في منتجات Raisecom ISCOM HT803G-U وHT803G-W وHT803G-1GE وHT803G GPON بإصدار البرنامج الثابت...
- تم النشر
- 17/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/03/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة حقن أوامر shell بعد المصادقة في منتجات Raisecom ISCOM HT803G-U وHT803G-W وHT803G-1GE وHT803G GPON بإصدار البرنامج الثابت ISCOMHT803G-U_2.0.0_140521_R4.1.47.002 أو ما دون ذلك. تُستخدم قيم المعلمتين newpass وconfpass في /bin/WebMGR في استدعاء نظام داخل البرنامج الثابت. وبسبب عدم وجود تحقق من مدخلات المستخدم، يؤدي ذلك إلى تنفيذ كود بعد المصادقة على الجهاز.
المصادر
1JameelNabbo · hardware · 04/03/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.