CVE-2024-29973
** UNSUPPORTED WHEN ASSIGNED ** يمكن لثغرة حقن الأوامر في معامل “setCookie” في إصدارات البرامج الثابتة لـ Zyxel NAS326 قبل V5.21(AAZF.17)C0 وإصدارات البرامج...
- تم النشر
- 04/06/2024
- محدث
- 02/08/2024
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
** UNSUPPORTED WHEN ASSIGNED ** يمكن لثغرة حقن الأوامر في معامل “setCookie” في إصدارات البرامج الثابتة لـ Zyxel NAS326 قبل V5.21(AAZF.17)C0 وإصدارات البرامج الثابتة لـ NAS542 قبل V5.21(ABAG.14)C0 أن تسمح لمهاجم غير مصادَق بتنفيذ بعض أوامر نظام التشغيل (OS) عن طريق إرسال طلب HTTP POST مُصمَّم خصيصًا.
المصادر
8استغلال إثبات المفهوم لثغرة حقن الأوامر في أجهزة Zyxel NAS. يوضح تنفيذ الأوامر التعسفية عبر طلبات HTTP مصممة، مما يتيح السيطرة على النظام واستخراج البيانات.
إثبات مفهوم لاستغلال CVE-2024-29973، وهي ثغرة حقن أوامر عن بُعد في أجهزة Zyxel NAS، تُظهر تنفيذ أوامر عشوائية عبر طلبات HTTP مُصمَّمة بعناية.
- CVE-2024-29973استغلال
POC لـ CVE-2024-29973
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.