CVE-2024-12856
أربع-فايث جهاز التوجيه الصناعي adjust_sys_time حقن أوامر نظام التشغيل
- تم النشر
- 27/12/2024
- محدث
- 22/11/2025
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة حقن أوامر نظام التشغيل في أجهزة توجيه Four-Faith تتأثر أجهزة التوجيه من طرازي Four-Faith F3x24 وF3x36 بثغرة حقن أوامر نظام التشغيل (OS). يسمح إصدار البرنامج الثابت 2.0 على الأقل للمهاجمين المصادق عليهم والبعيدين بتنفيذ أوامر نظام تشغيل عشوائية عبر HTTP عند تعديل وقت النظام من خلال apply.cgi. بالإضافة إلى ذلك، يحتوي هذا الإصدار من البرنامج الثابت على بيانات اعتماد افتراضية، والتي إذا لم يتم تغييرها، فستحوّل هذه الثغرة فعليًا إلى مشكلة تنفيذ أوامر نظام تشغيل عن بُعد دون الحاجة إلى مصادقة.
المصادر
1- CVE-2024-12856استغلال
استغلال لأجهزة توجيه Four-Faith للحصول على قشرة عكسية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.