CVE-2024-4231
ثغرة التحكم غير الصحيح في الوصول في راوتر Digisol
- تم النشر
- 10/05/2024
- محدث
- 01/08/2024
- تخصيص CNA
- CERT-In
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد هذه الثغرة في جهاز التوجيه Digisol (الطراز DG-GR1321: إصدار العتاد 3.7L؛ إصدار البرنامج الثابت: v3.2.02) بسبب وجود وصول إلى طرفية الجذر (root terminal) على واجهة تسلسلية دون ضوابط وصول مناسبة. يمكن لمهاجم يتمتّع بوصول مادي استغلالها عبر تحديد دبابيس UART والوصول إلى قشرة الجذر (root shell) على النظام المستهدف. قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بالوصول إلى المعلومات الحساسة على النظام المستهدف.
المصادر
1استغلال لـ CVE-2024-4231، وهي ثغرة تحكم وصول غير صحيح في أجهزة التوجيه Digisol DG-GR1321، تتيح وصولًا غير مصرح به إلى وظائف حساسة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.