CVE-2022-44149
الخدمة على أجهزة Nexxt Amp300 ARN02304U8 42.103.1.5095 و80.103.2.5045 تسمح بتنفيذ أوامر نظام التشغيل عن بُعد عن طريق وضع &telnetd في حقل host بصيغة JSON...
- تم النشر
- 06/01/2023
- محدث
- 09/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الخدمة على أجهزة Nexxt Amp300 ARN02304U8 42.103.1.5095 و80.103.2.5045 تسمح بتنفيذ أوامر نظام التشغيل عن بُعد عن طريق وضع &telnetd في حقل host بصيغة JSON الخاص بميزة ping في مكوّن goform/sysTools. المصادقة مطلوبة.
المصادر
3- CVE-2022-44149استغلال
نص برمجي بلغة بايثون لاختبار ثغرة CVE-2022-44149 في أجهزة التوجيه عبر تسليم حمولة مُصادَق عليها إلى الواجهة الإلكترونية، مع تسجيل السجلات لأغراض التقييم الأمني.
استغلال إثبات المفهوم لـ CVE-2022-44149
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.