CVE-2022-43973
تنفيذ تعليمات برمجية عشوائية في Linksys WRT54GL
- تم النشر
- 09/01/2023
- محدث
- 09/04/2025
- تخصيص CNA
- trellix
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تنفيذ كود عشوائي في جهاز التوجيه Linksys WRT54GL Wireless-G Broadband Router بإصدار برنامج ثابت <= 4.30.18.006. تستخدم دالة Check_TSSI داخل ملف httpd الثنائي مدخلات المستخدم غير المُتحقق منها في بناء أمر نظام. يمكن لمهاجم مُصادَق يتمتع بصلاحيات مسؤول استغلال هذه الثغرة عبر الشبكة عن طريق إرسال طلب POST خبيث إلى /apply.cgi لتنفيذ أوامر عشوائية على نظام التشغيل Linux الأساسي بصلاحيات root.
المصادر
1- Linksys-WRT54GL-Exploitationاستغلال
من اللحام إلى الشل: استغلال كامل للعتاد لموجه Linksys WRT54GL (CVE-2022-43973)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.