CVE-2019-8985
على أجهزة Netis WF2411 بإصدار البرنامج الثابت 2.1.36123 وأجهزة Netis WF2xxx الأخرى (ربما WF2411 حتى WF2880)، يوجد تجاوز سعة مخزن مؤقت قائم على المكدس لا...
- تم النشر
- 21/02/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
على أجهزة Netis WF2411 بإصدار البرنامج الثابت 2.1.36123 وأجهزة Netis WF2xxx الأخرى (ربما WF2411 حتى WF2880)، يوجد تجاوز سعة مخزن مؤقت قائم على المكدس لا يتطلب مصادقة. يمكن أن يسبب ذلك رفض الخدمة (إعادة تشغيل الجهاز) أو تنفيذ تعليمات برمجية عن بُعد. يمكن استغلال هذه الثغرة عبر طلب GET يحتوي على ترويسة HTTP "Authorization: Basic" طويلة تتم معالجتها بشكل خاطئ بواسطة user_auth->user_ok في /bin/boa.
المصادر
1- CVE-2019-8985استغلال
CVE–2019–8985 Netis WF2411 RCE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.