CVE-2023-38120
Adtran SR400ac ping حقن الأوامر ثغرة تنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 03/05/2024
- محدث
- 18/09/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تنفيذ أوامر عن بُعد عبر حقن الأوامر في أمر ping بجهاز Adtran SR400ac تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ كود تعسفي على التثبيتات المتأثرة من أجهزة توجيه Adtran SR400ac. على الرغم من أن المصادقة مطلوبة لاستغلال هذه الثغرة، إلا أنه يمكن تجاوز آلية المصادقة الحالية. يكمن الخلل المحدد في أمر ping، المتاح عبر JSON-RPC. يمكن لمعامل host مُصمم بعناية أن يؤدي إلى تنفيذ استدعاء نظام مُكوَّن من سلسلة يُدخلها المستخدم. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود بصلاحيات الجذر (root). كانت مرجعها ZDI-CAN-20525.
المصادر
1ثغرة حقن أوامر ping في Adtran SR400ac تؤدي إلى تنفيذ تعليمات برمجية عن بُعد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.