CVE-2024-4232
ثغرة تخزين كلمة المرور بنص واضح في راوتر Digisol
- تم النشر
- 10/05/2024
- محدث
- 01/08/2024
- تخصيص CNA
- CERT-In
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد هذه الثغرة في جهاز التوجيه Digisol (DG-GR1321: إصدار العتاد 3.7L؛ إصدار البرنامج الثابت : v3.2.02) بسبب عدم استخدام التشفير أو التجزئة عند تخزين كلمات المرور داخل البرنامج الثابت/ قاعدة بيانات جهاز التوجيه. يمكن للمهاجم الذي لديه وصول مادي استغلال هذه الثغرة عن طريق استخراج البرنامج الثابت وإجراء هندسة عكسية على البيانات الثنائية للوصول إلى كلمات المرور بنص واضح على النظام المعرض للخطر. قد يؤدي الاستغلال الناجح لهذه الثغرة إلى منح المهاجم وصولاً غير مصرح به إلى النظام المستهدف.
المصادر
2استغلال لإثبات المفهوم لـ CVE-2024-4232 يستهدف تخزين كلمات المرور بنص عادي في أجهزة التوجيه Digisol DG-GR1321. يوضح استخراج بيانات الاعتماد من واجهة الويب.
إثبات مفهوم يوضح ثغرة تخزين كلمات المرور كنص صريح في أجهزة التوجيه Digisol DG-GR1321، مما يتيح كشف بيانات الاعتماد والوصول غير المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.