CVE-2024-13985
ثغرة تنفيذ الأوامر عن بُعد (RCE) في Dahua EIMS عبر capture_handle.action
- تم النشر
- 27/08/2025
- محدث
- 15/05/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر في إصدارات Dahua EIMS الأقدم من 2240008 تسمح للمهاجمين عن بُعد غير المصادق عليهم بتنفيذ أوامر نظام تعسفية عبر واجهة capture_handle.action. ينبع الخلل من التحقق غير السليم من المدخلات في معامل captureCommand، الذي تتم معالجته دون تعقيم أو مصادقة. من خلال إرسال طلبات HTTP مصممة بعناية، يمكن للمهاجمين حقن أوامر على مستوى نظام التشغيل يتم تنفيذها على الخادم، مما يؤدي إلى اختراق كامل للنظام. لوحظ أول دليل على الاستغلال من قبل مؤسسة Shadowserver في 2024-04-06 بالتوقيت العالمي المنسق (UTC).
المصادر
1استشارة فنية وإثبات مفهوم لثغرة CVE-2024-13985، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS عبر حقن الأوامر في نقطة النهاية capture_handle.action.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.