CVE-2024-22514
تم اكتشاف ثغرة في iSpyConnect.com Agent DVR 5.1.6.0 تتيح للمهاجمين تشغيل ملفات عشوائية عن طريق استعادة ملف نسخة احتياطية مُعدّ خصيصًا.
- تم النشر
- 06/02/2024
- محدث
- 26/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في iSpyConnect.com Agent DVR 5.1.6.0 تتيح للمهاجمين تشغيل ملفات عشوائية عن طريق استعادة ملف نسخة احتياطية مُعدّ خصيصًا.
المصادر
2CVE-2024-22515 رفع ملف عشوائي و CVE-2024-22514 تنفيذ تعليمات برمجية عن بُعد لـ AgentDVR 5.1.6.0 (مُوثَّق)
استغلال إثبات المفهوم لـ CVE-2024-22514 يتيح تنفيذ التعليمات البرمجية عن بُعد في iSpyConnect Agent DVR 5.1.6.0 عبر استعادة ملف objects.xml خبيث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.