CVE-2024-22894
تم إصلاح ثغرة في مضخات الحرارة AIT-Deutschland Alpha Innotec Heatpumps الإصدار V2.88.3 أو أحدث، وV3.89.0 أو أحدث، وV4.81.3 أو أحدث، ومضخات الحرارة Novelan...
- تم النشر
- 30/01/2024
- محدث
- 29/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم إصلاح ثغرة في مضخات الحرارة AIT-Deutschland Alpha Innotec Heatpumps الإصدار V2.88.3 أو أحدث، وV3.89.0 أو أحدث، وV4.81.3 أو أحدث، ومضخات الحرارة Novelan Heatpumps الإصدار V2.88.3 أو أحدث، وV3.89.0 أو أحدث، وV4.81.3 أو أحدث، تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر مكوّن كلمة المرور في ملف الظل (shadow file).
المصادر
1- CVE-2024-22894استغلال
استغلال إثبات مفهوم لثغرة CVE-2024-22894، يوضح استخراج كلمة مرور الجذر المشفرة بتشفير 3DES من البرامج الثابتة لمضخات الحرارة Alpha Innotec/Novelan، مما يتيح الوصول عبر SSH إلى أجهزة إنترنت الأشياء الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.