CVE-2023-3306
ثغرة التحكم في الوصول لملف app.09df2a9e44ab48766f5f.js الخاص بكلمة مرور المسؤول في Ruijie RG-EW1200G
- تم النشر
- 18/06/2023
- محدث
- 16/12/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في Ruijie RG-EW1200G EW_3.0(1)B11P204. وقد تم تصنيفها على أنها حرجة. تؤثر هذه الثغرة على كود غير معروف في الملف app.09df2a9e44ab48766f5f.js من مكوّن معالج كلمة مرور المسؤول. يؤدي التلاعب إلى ضوابط وصول غير سليمة. يمكن بدء الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور وقد يكون قيد الاستخدام. VDB-231802 هو المعرّف المخصص لهذه الثغرة. ملاحظة: تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل من الأشكال.
المصادر
1Ruijie-RG-EW1200G CVE-2023-4169_CVE-2023-3306_CVE-2023-4415
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.