CVE-2024-29972
** UNSUPPORTED WHEN ASSIGNED ** قد تسمح ثغرة حقن الأوامر في برنامج CGI "remote_help-cgi" في إصدارات البرنامج الثابت لـ Zyxel NAS326 قبل V5.21(AAZF.17)C0...
- تم النشر
- 04/06/2024
- محدث
- 02/08/2024
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
** UNSUPPORTED WHEN ASSIGNED ** قد تسمح ثغرة حقن الأوامر في برنامج CGI "remote_help-cgi" في إصدارات البرنامج الثابت لـ Zyxel NAS326 قبل V5.21(AAZF.17)C0 وإصدارات البرنامج الثابت لـ NAS542 قبل V5.21(ABAG.14)C0 لمهاجم غير مصادَق بتنفيذ بعض أوامر نظام التشغيل (OS) عن طريق إرسال طلب HTTP POST مُصمَّم خصيصًا.
المصادر
2هذا دليل إثبات مفهوم للثغرات الأمنية في Zyxel التي وجدتها. اقرأ المدونة :)
- CVE-2024-29972استغلال
نص استغلال لـ CVE-2024-29972 حساب الباب الخلفي في Zyxel NAS، مدمجًا مع CVE-2024-29973 للوصول غير المصرح به إلى الجذر عبر NsaRescueAngel.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.