CVE-2024-5633
توفر كاميرات Longse من الطراز LBH30FE200W، بالإضافة إلى المنتجات المبنية على هذا الجهاز، وصولاً غير مقيد لمهاجم موجود في نفس الشبكة المحلية إلى خدمة ثنائية...
- تم النشر
- 09/07/2024
- محدث
- 01/08/2024
- تخصيص CNA
- CERT-PL
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توفر كاميرات Longse من الطراز LBH30FE200W، بالإضافة إلى المنتجات المبنية على هذا الجهاز، وصولاً غير مقيد لمهاجم موجود في نفس الشبكة المحلية إلى خدمة ثنائية غير موثقة تُسمى CoolView على أحد المنافذ. يستطيع المهاجم الذي يعرف الأوامر المتاحة تنفيذ عمليات قراءة/كتابة على ذاكرة الجهاز، مما قد يؤدي على سبيل المثال إلى تجاوز تسجيل الدخول عبر telnet والحصول على وصول كامل إلى الجهاز.
المصادر
1إثبات المفهوم لـ CVE-2024-5633
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.