CVE-2024-2257
تجاوز سياسة كلمة المرور في راوتر Digisol
- تم النشر
- 10/05/2024
- محدث
- 01/08/2024
- تخصيص CNA
- CERT-In
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد هذه الثغرة الأمنية في جهاز التوجيه Digisol (DG-GR1321: إصدار الأجهزة 3.7L؛ إصدار البرنامج الثابت: v3.2.02) بسبب التنفيذ غير السليم لسياسات كلمات المرور. يمكن للمهاجم الذي لديه وصول مادي استغلال هذه الثغرة عن طريق إنشاء كلمة مرور لا تلتزم بمعايير/سياسات الأمان المحددة على النظام المعرض للخطر. قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بتعريض جهاز التوجيه لتهديدات أمنية محتملة.
المصادر
1استغلال لـ CVE-2024-2257: يتجاوز سياسة كلمة المرور على أجهزة توجيه Digisol DG-GR1321 عبر طلب HTTP مصمم، مما يتيح الوصول غير المصرح به لاختبار الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.