CVE-2022-38789
تم اكتشاف ثغرة في Airties Smart Wi-Fi قبل 2020-08-04. تسمح للمهاجمين بتغيير SSID الرئيسي/الضيف وPSK إلى قيم عشوائية، ورسم خريطة للشبكة المحلية (LAN)، بسبب...
- تم النشر
- 15/09/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Airties Smart Wi-Fi قبل 2020-08-04. تسمح للمهاجمين بتغيير SSID الرئيسي/الضيف وPSK إلى قيم عشوائية، ورسم خريطة للشبكة المحلية (LAN)، بسبب مرجع كائن مباشر غير آمن (Insecure Direct Object Reference).
المصادر
1استغلال لثغرة CVE-2022-38789 يستهدف أجهزة توجيه Airties. يوفّر كودًا لإثبات المفهوم (proof-of-concept) لتوضيح واختبار الثغرة في الأجهزة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.