CVE-2024-48644
ثغرة تعداد الحسابات في مكوّن تسجيل الدخول لكاميرا Reolink Duo 2 WiFi (إصدار البرنامج الثابت v3.0.0.1889_23031701) تسمح للمهاجمين عن بُعد بتحديد حسابات...
- تم النشر
- 22/10/2024
- محدث
- 23/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تعداد الحسابات في مكوّن تسجيل الدخول لكاميرا Reolink Duo 2 WiFi (إصدار البرنامج الثابت v3.0.0.1889_23031701) تسمح للمهاجمين عن بُعد بتحديد حسابات المستخدمين الصالحة عبر محاولات تسجيل الدخول. يمكن أن يؤدي ذلك إلى تعداد حسابات المستخدمين وربما تسهيل هجمات أخرى، مثل تخمين كلمات المرور بالقوة الغاشمة. تنشأ الثغرة من استجابة التطبيق بشكل مختلف لمحاولات تسجيل الدخول بأسماء مستخدمين صالحة وغير صالحة.
المصادر
1Reolink Duo 2 WiFi v1.0.280 - ثغرة تعداد الحسابات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.