CVE-2023-51127
كاميرات الاستشعار الحراري FLIR AX8 حتى الإصدار 1.46.16 وما يليه معرّضة لثغرة اجتياز الدلائل (Directory Traversal) بسبب تقييد الوصول غير السليم. تتيح هذه...
- تم النشر
- 10/01/2024
- محدث
- 17/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كاميرات الاستشعار الحراري FLIR AX8 حتى الإصدار 1.46.16 وما يليه معرّضة لثغرة اجتياز الدلائل (Directory Traversal) بسبب تقييد الوصول غير السليم. تتيح هذه الثغرة لمهاجم عن بُعد غير مصادَق الحصول على محتويات ملفات حساسة عشوائية عن طريق رفع ملف ارتباط رمزي مصمم خصيصًا. ملاحظة: صرّح البائع أنه مع إدخال إصدار البرنامج الثابت 1.49.16 (يناير 2023) لم يعد من المفترض أن تتأثر FLIR AX8 بالثغرة المُبلَّغ عنها. أحدث إصدار من البرنامج الثابت (اعتبارًا من أكتوبر 2025، صدر في يونيو 2024) هو 1.55.16.
المصادر
1- CVE-2023-51127إعلامية
يكشف عن CVE-2023-51127، وهي ثغرة اجتياز الدلائل في كاميرات FLIR AX8 الحرارية تسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة ملفات عشوائية عبر تحميل روابط رمزية مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.