CVE-2022-24693
أجهزة Baicells Nova436Q وNeutrino 430 ذات البرامج الثابتة حتى إصدار QRTB 2.7.8 تحتوي على بيانات اعتماد مدمجة (hardcoded credentials) يسهل اكتشافها، ويمكن...
- تم النشر
- 30/03/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# أجهزة Baicells Nova436Q وNeutrino 430 ذات البرامج الثابتة حتى إصدار QRTB 2.7.8 تحتوي على بيانات اعتماد مدمجة (hardcoded credentials) يسهل اكتشافها، ويمكن للمهاجمين عن بُعد استخدامها للمصادقة عبر ssh. (تُخزَّن بيانات الاعتماد في البرنامج الثابت، مشفرةً بواسطة دالة crypt.)
المصادر
1توثيق وخطوات إعادة إنتاج لـ CVE-2022-24693: بيانات اعتماد ثابتة (hardcoded) في برامج ثابتة (firmware) لأجهزة Baicells Nova436Q و Neutrino 430، مما يتيح الوصول عن بعد عبر SSH ورفع الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.