CVE-2023-36144
ثغرة تجاوز المصادقة في مفتاح Intelbras Switch SG 2404 MR في البرنامج الثابت 1.00.54 تسمح لمهاجم غير مصادق بتنزيل ملف النسخة الاحتياطية للجهاز، مما يكشف...
- تم النشر
- 30/06/2023
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز المصادقة في مفتاح Intelbras Switch SG 2404 MR في البرنامج الثابت 1.00.54 تسمح لمهاجم غير مصادق بتنزيل ملف النسخة الاحتياطية للجهاز، مما يكشف معلومات حساسة حول إعدادات الجهاز.
المصادر
1إثبات مفهوم لاستغلال CVE-2023-36144 يوضح تنزيل ملف النسخة الاحتياطية دون مصادقة على محول Intelbras SG 2404 MR L2+، مما يكشف تكوين الجهاز وبيانات الاعتماد المجزّأة (hashed).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.