CVE-2022-37061
جميع كاميرات مستشعر الحرارة من طراز FLIR AX8 بالإصدارات حتى 1.46.16 ضمنًا معرضة لثغرة حقن الأوامر عن بُعد (Remote Command Injection). يمكن استغلال هذه الثغرة...
- تم النشر
- 18/08/2022
- محدث
- 17/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
جميع كاميرات مستشعر الحرارة من طراز FLIR AX8 بالإصدارات حتى 1.46.16 ضمنًا معرضة لثغرة حقن الأوامر عن بُعد (Remote Command Injection). يمكن استغلال هذه الثغرة لحقن وتنفيذ أوامر شل (shell) عشوائية بصلاحيات المستخدم الجذر (root) عبر معامل id في طلبات HTTP POST إلى نقطة النهاية res.php. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ أوامر عشوائية على نظام التشغيل الأساسي بصلاحيات الجذر. ملاحظة: صرّح البائع أنه مع إدخال إصدار البرنامج الثابت (firmware) 1.49.16 (يناير 2023)، لم يعد طراز FLIR AX8 متأثرًا بالثغرة المُبلَّغ عنها. أحدث إصدار من البرنامج الثابت (اعتبارًا من أكتوبر 2025، صدر في يونيو 2024) هو 1.55.16.
المصادر
1ub3rsick · hardware · 16/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.