CVE-2022-45599
أجهزة توجيه Aztech WMB250AC Mesh الإصدار 016 2020 من البرنامج الثابت معرضة لثغرة PHP Type Juggling في الملف /var/www/login.php، مما يسمح للمهاجمين بالحصول...
- تم النشر
- 22/02/2023
- محدث
- 17/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة توجيه Aztech WMB250AC Mesh الإصدار 016 2020 من البرنامج الثابت معرضة لثغرة PHP Type Juggling في الملف /var/www/login.php، مما يسمح للمهاجمين بالحصول على امتيازات مرتفعة فقط عند شروط محددة تتعلق بكلمة مرور مجزّأة لحساب معيّن.
المصادر
1إثبات المفهوم لـ CVE-2022-45599: ثغرة التلاعب بأنواع PHP في ملف login.php لجهاز التوجيه Aztech WMB250AC، مما يسمح بتجاوز مصادقة المسؤول عبر تجزئات MD5 مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.