CVE-2023-0861
حقن أوامر مُصادق عليه في NetModule NSRW
- تم النشر
- 16/02/2023
- محدث
- 18/03/2025
- تخصيص CNA
- ONEKEY
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
واجهة الإدارة عبر الويب في NetModule NSRW تنفّذ أمر نظام تشغيل مبنيًا على مدخلات مستخدم غير معقّمة. قد يسمح الاستغلال الناجح لمستخدم مُصادَق بتنفيذ أوامر عشوائية بصلاحيات مرتفعة. تؤثر هذه المشكلة على NSRW: من 4.3.0.0 قبل 4.3.0.119، ومن 4.4.0.0 قبل 4.4.0.118، ومن 4.6.0.0 قبل 4.6.0.105، ومن 4.7.0.0 قبل 4.7.0.103.
المصادر
1تحليل وإعادة إنتاج ثغرة حقن الأوامر (CVE-2023-0861) في أجهزة توجيه NetModule
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.