CVE-2024-12645
Chunghwa Telecom topm-client - قراءة ملفات تعسفية
- تم النشر
- 16/12/2024
- محدث
- 16/12/2024
- تخصيص CNA
- twcert
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة قراءة ملفات تعسفية في topm-client من Chunghwa Telecom يحتوي topm-client من Chunghwa Telecom على ثغرة قراءة ملفات تعسفية (Arbitrary File Read). يقوم التطبيق بإعداد خادم ويب محلي بسيط ويوفر واجهات برمجة تطبيقات (APIs) للتواصل مع الموقع المستهدف. نظرًا لعدم وجود حماية CSRF لواجهات برمجة التطبيقات، يمكن للمهاجمين عن بُعد غير المصادق عليهم استخدام هذه الواجهات عبر التصيد الاحتيالي. بالإضافة إلى ذلك، تحتوي إحدى واجهات برمجة التطبيقات على ثغرة اجتياز المسار النسبي (Relative Path Traversal)، مما يسمح للمهاجمين بقراءة ملفات تعسفية على نظام المستخدم.
المصادر
1كود استغلال لإثبات المفهوم لـ CVE-2024-12641 وCVE-2024-12642 وCVE-2024-12645 مع فيديوهات توضيحية للتحقق من الثغرات واختبار الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.