CVE-2022-32548
تم اكتشاف مشكلة في بعض أجهزة توجيه DrayTek Vigor قبل يوليو 2022 مثل Vigor3910 قبل الإصدار 4.3.1.1. يحتوي /cgi-bin/wlogin.cgi على تجاوز سعة مخزن مؤقت عبر اسم...
- تم النشر
- 29/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في بعض أجهزة توجيه DrayTek Vigor قبل يوليو 2022 مثل Vigor3910 قبل الإصدار 4.3.1.1. يحتوي /cgi-bin/wlogin.cgi على تجاوز سعة مخزن مؤقت عبر اسم المستخدم أو كلمة المرور في الحقل aa أو ab.
المصادر
1- CVE-2022-32548-RCE-POCاستغلال
# استغلال Python لإثبات المفهوم لـ CVE-2022-32548 ثغرة تنفيذ كود عن بُعد غير مصادق عليها في أجهزة توجيه DrayTek عبر تجاوز سعة المخزن المؤقت في واجهة تسجيل الدخول عبر الويب. يدعم فحص أهداف متعددة باستخدام الخيوط (threading) والتكامل مع Shodan.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.