CVE-2020-12124
تتيح ثغرة حقن أوامر عبر سطر الأوامر عن بُعد في نقطة النهاية /cgi-bin/live_api.cgi من جهاز WAVLINK WN530H4 M30H4.V5030.190403 للمهاجم تنفيذ أوامر Linux تعسفية...
- تم النشر
- 02/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة حقن أوامر عبر سطر الأوامر عن بُعد في نقطة النهاية /cgi-bin/live_api.cgi من جهاز WAVLINK WN530H4 M30H4.V5030.190403 للمهاجم تنفيذ أوامر Linux تعسفية بصلاحيات root دون مصادقة.
المصادر
2إثبات مفهوم لاستغلال CVE-2020-12124، وهي ثغرة حقن أوامر في أجهزة التوجيه Wavlink WN530H4 عبر نقطة النهاية /cgi-bin/live_api.cgi، مما يتيح تنفيذ الأكواد عن بُعد.
استغلال إثبات المفهوم لـ CVE-2020-12124 يستهدف جهاز التوجيه Wavlink AC1200، مما يوضح حقن الأوامر غير المصادق عليه وتجاوز سعة المخزن المؤقت للمكدس في واجهات CGI.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.