CVE-2022-34046
عاليتم النشر
مشكلة في التحكم بالوصول في Wavlink WN533A8 M33A8.V5030.190716 تسمح للمهاجمين بالحصول على أسماء المستخدمين وكلمات المرور عبر...
- تم النشر
- 20/07/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/08/2022
CVSS الأساسي
7.5/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N20.8%
متوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة في التحكم بالوصول في Wavlink WN533A8 M33A8.V5030.190716 تسمح للمهاجمين بالحصول على أسماء المستخدمين وكلمات المرور عبر view-source:http://IP_ADDRESS/sysinit.shtml?r=52300 والبحث عن [logincheck(user);].
المصادر
1Ahmed Alroky · hardware · 01/08/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.