CVE-2024-29269
تم اكتشاف مشكلة في Telesquare TLR-2005Ksh الإصدار 1.0.0 و1.1.4 تسمح للمهاجمين بتنفيذ أوامر نظام عشوائية عبر معامل Cmd.
- تم النشر
- 10/04/2024
- محدث
- 27/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
تم اكتشاف مشكلة في Telesquare TLR-2005Ksh الإصدار 1.0.0 و1.1.4 تسمح للمهاجمين بتنفيذ أوامر نظام عشوائية عبر معامل Cmd.
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم اكتشاف مشكلة في Telesquare TLR-2005Ksh الإصدار 1.0.0 و1.1.4 تسمح للمهاجمين بتنفيذ أوامر نظام عشوائية عبر معامل Cmd.
استغلال لـ CVE-2024-29269 يتيح تنفيذ أوامر عن بُعد غير مصادق عليه على أجهزة التوجيه TLR-2005KSH. يدعم الأوضاع التفاعلية والدفعية مع تتبع التقدم وتسجيل المخرجات.
استغلال لـ CVE-2024-29269 يتيح تنفيذ أوامر نظام التشغيل دون مصادقة على راوترات TLR-2005KSH، مع استعلامات dork من ZoomEye وLeakix لاكتشاف الأهداف.
استغلال PoC لـ CVE-2024-29269 - Telesquare TLR-2005KSH لتنفيذ الأوامر عن بعد (RCE)
استغلال لـ CVE-2024-29269 يتيح حقن أوامر نظام التشغيل بدون مصادقة على أجهزة التوجيه TLR-2005KSH، مع استعلامات دورة استطلاع مدمجة لاكتشاف الأجهزة المتأثرة.
ثغرة اكتُشفت في Telesquare TLR-2005Ksh الإصدارين 1.0.0 و1.1.4 تسمح للمهاجمين بتنفيذ أوامر نظام تعسفية عبر معامل Cmd.
Telesquare TLR-2005KSH_RCE (CVE-2024-29269) مسح/استغلال جماعي
CVE-2024-29269
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.