CVE-2024-48705
Wavlink AC1200 مع إصدارات البرنامج الثابت M32A3_V1410_230602 وM32A3_V1410_240222 معرضة لثغرة حقن أوامر بعد المصادقة أثناء إعادة تعيين كلمة المرور. توجد هذه...
- تم النشر
- 02/09/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Wavlink AC1200 مع إصدارات البرنامج الثابت M32A3_V1410_230602 وM32A3_V1410_240222 معرضة لثغرة حقن أوامر بعد المصادقة أثناء إعادة تعيين كلمة المرور. توجد هذه الثغرة تحديدًا داخل دالة "set_sys_adm" في الملف الثنائي "adm.cgi"، وسببها هو عدم التعقيم السليم لحقل "newpass" الذي يقدمه المستخدم.
المصادر
1- CVE-2024-48705استغلال
أجهزة Wavlink AC1200 بإصدارات البرامج الثابتة M32A3_V1410_230602 وM32A3_V1410_240222 معرضة لثغرة حقن أوامر بعد المصادقة عند إعادة تعيين كلمة المرور. توجد هذه الثغرة تحديدًا داخل دالة "set_sys_adm" في الثنائي "adm.cgi"، وتنتج عن عدم التعقيم السليم لحقل "newpass" الذي يقدمه المستخدم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.