CVE-2023-38829
يسمح خلل في NETIS SYSTEMS WF2409E الإصدار v.3.6.42541 لمهاجم عن بُعد بتنفيذ كود عشوائي عبر وظيفتي ping وtraceroute في مكوّن أدوات التشخيص بواجهة إدارة المسؤول.
- تم النشر
- 11/09/2023
- محدث
- 26/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح خلل في NETIS SYSTEMS WF2409E الإصدار v.3.6.42541 لمهاجم عن بُعد بتنفيذ كود عشوائي عبر وظيفتي ping وtraceroute في مكوّن أدوات التشخيص بواجهة إدارة المسؤول.
المصادر
2إثبات مفهوم يوضح حقن الأوامر في وظيفتي ping و traceroute في موجّه NETIS WF2409E، مما يتيح تنفيذ أوامر اعتباطية عبر واجهة الإدارة على الويب.
دراسة تحليل أمني عتادي شامل لموجّه الشبكة NETIS WF2409E. من خلال تفكيك الجهاز وتحليله، وتحديد واجهات التصحيح، واستخراج البرنامج الثابت (Firmware)، تم توثيق المسار الكامل للتحليل العتادي، إلى جانب تفاصيل الثغرات والتوصيات الأمنية ذات الصلة، على أمل المساهمة في رفع مستوى أمان أجهزة إنترنت الأشياء.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.