CVE-2020-25078
ثغرة غير محددة في أجهزة D-Link DCS-2530L و DCS-2670L
- تم النشر
- 02/09/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في أجهزة D-Link DCS-2530L قبل الإصدار 1.06.01 Hotfix وأجهزة DCS-2670L حتى الإصدار 2.02. تتيح نقطة النهاية /config/getuser غير المصادق عليها كشف كلمة مرور المسؤول عن بُعد.
المصادر
3- PocListPoC
نصوص PoC خاصة بالثغرات لاكتشاف واستغلال ثغرات RCE وSQLi وXXE وSSRF والوصول غير المصرح به في تطبيقات الويب والبرمجيات الوسيطة للمؤسسات.
- CVE-2020-25078استغلال
سكربت استغلال دفعة لـ CVE-2020-25078 يستهدف كاميرات D-Link DCS لاستخراج بيانات اعتماد الحساب عبر ثغرة كشف المعلومات.
- CVE-2020-25078استغلال
D-Link ثغرة تسريب معلومات حسابات وكلمات المرور في سلسلة DCS، يتم الحصول على حسابات وكلمات المرور عبر سكربت، مع إمكانية المعالجة بالجملة (Batch).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.