CVE-2020-23590
توجد ثغرة أمنية في جهاز Optilink OP-XT71000N، إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028، تتيح لمهاجم عن بُعد غير مصادَق تنفيذ هجوم تزوير...
- تم النشر
- 23/11/2022
- محدث
- 29/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في جهاز Optilink OP-XT71000N، إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028، تتيح لمهاجم عن بُعد غير مصادَق تنفيذ هجوم تزوير الطلبات عبر المواقع (CSRF) لتغيير كلمة مرور "WLAN SSID" عبر "wlwpa.asp".
المصادر
1CSRF يؤدي إلى تغيير كلمة المرور لـ "WLAN SSID"
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.