CVE-2023-5222
Viessmann Vitogate 300 واجهة إدارة الويب vitogate.cgi isValidUser كلمة مرور ثابتة
- تم النشر
- 27/09/2023
- محدث
- 02/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 14/03/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية مصنّفة على أنها حرجة (critical) في Viessmann Vitogate 300 حتى الإصدار 2.1.3.0. تؤثر هذه الثغرة على الدالة isValidUser في الملف /cgi-bin/vitogate.cgi من المكوّن Web Management Interface. يؤدي التلاعب إلى استخدام كلمة مرور مضمّنة في الكود (hard-coded password). تم الإفصاح عن الاستغلال للعموم وقد يكون قابلاً للاستخدام. معرّف هذه الثغرة هو VDB-240364. ملاحظة: تم التواصل مع المورّد مبكرًا بخصوص هذا الإفصاح لكنه لم يستجب بأي شكل.
المصادر
1ByteHunter · hardware · 14/03/2024
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.