CVE-2020-15416
تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتجاوز المصادقة على أجهزة التوجيه المتأثرة من طراز NETGEAR R6700 V1.0.4.84_10.0.58. لا تتطلب استغلال...
- تم النشر
- 28/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتجاوز المصادقة على أجهزة التوجيه المتأثرة من طراز NETGEAR R6700 V1.0.4.84_10.0.58. لا تتطلب استغلال هذه الثغرة أي مصادقة. يكمن الخلل المحدد داخل خدمة httpd، التي تستمع على منفذ TCP 80 افتراضيًا. تنشأ المشكلة من عدم التحقق السليم من طول البيانات التي يوفرها المستخدم قبل نسخها إلى مخزن مؤقت ثابت الطول قائم على المكدس. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ التعليمات البرمجية بصلاحيات الجذر (root). كان المعرّف ZDI-CAN-9703.
المصادر
1# شرح استغلال CVE-2020-15416 لثغرة تجاوز سعة المخزن المؤقت في راوتر Netgear R7000، بما في ذلك إعداد بيئة التصحيح بوضع المستخدم في QEMU وتحليل تفصيلي للثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.