CVE-2024-5246
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Tomcat في نظام إدارة الشبكات NETGEAR ProSAFE
- تم النشر
- 23/05/2024
- محدث
- 01/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NETGEAR ProSAFE Network Management System ثغرة تنفيذ تعليمات برمجية عن بُعد في Tomcat ضمن نظام إدارة الشبكات NETGEAR ProSAFE. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المتأثرة من نظام إدارة الشبكات NETGEAR ProSAFE. يلزم المصادقة لاستغلال هذه الثغرة. الخلل المحدد موجود داخل مثبّت المنتج. تنشأ المشكلة نتيجة استخدام إصدار ضعيف من Apache Tomcat. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ التعليمات البرمجية في سياق النظام (SYSTEM). كان معرّفها ZDI-CAN-22868.
المصادر
1نص برمجي Python لإثبات المفهوم يوضح تنفيذ تعليمات برمجية عن بُعد مصادقًا عليه في NETGEAR ProSAFE Network Management System عبر Apache Tomcat ضعيف عن طريق نشر تطبيق ويب خبيث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.