CVE-2023-27216
مشكلة تم اكتشافها في D-Link DSL-3782 الإصدار v.1.03 تسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) عبر صفحة...
- تم النشر
- 12/04/2023
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة تم اكتشافها في D-Link DSL-3782 الإصدار v.1.03 تسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) عبر صفحة إعدادات الشبكة.
المصادر
2- CVE-2023-27216البحث
نهج المبتدئين في اختراق البرامج الثابتة
أداة استغلال لإثبات المفهوم لثغرة CVE-2023-27216، وهي ثغرة حقن أوامر في أجهزة توجيه D-Link DSL-3782، تتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مُصمّمة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.