CVE-2020-23587
ثغرة أمنية وُجدت في OPTILINK OP-XT71000N إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028 تسمح لمهاجم غير مصادَق وعن بُعد بتنفيذ هجوم تزوير الطلبات...
- تم النشر
- 23/11/2022
- محدث
- 25/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية وُجدت في OPTILINK OP-XT71000N إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028 تسمح لمهاجم غير مصادَق وعن بُعد بتنفيذ هجوم تزوير الطلبات عبر المواقع (CSRF) لشنّ هجوم رجل في المنتصف عبر إضافة مسارات جديدة في RoutingConfiguration على "/routing.asp".
المصادر
1يمكن تنفيذ هجوم الرجل في المنتصف عبر CSRF
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.