CVE-2024-7120
حقن أوامر النظام في واجهة الويب الخاصة بـ Raisecom MSG1200/MSG2100E/MSG2200/MSG2300 عبر list_base_config.php
- تم النشر
- 26/07/2024
- محدث
- 01/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية صُنفت على أنها حرجة في أجهزة Raisecom MSG1200 وMSG2100E وMSG2200 وMSG2300 الإصدار 3.90. تؤثر هذه الثغرة على جزء غير معروف من الملف list_base_config.php في المكوّن Web Interface. يؤدي التلاعب بالوسيط template إلى حقن أوامر نظام التشغيل. من الممكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعموم ويمكن استخدامه. المعرّف المرتبط بهذه الثغرة هو VDB-272451.
المصادر
2إثبات مفهوم لاستغلال ثغرة حقن الأوامر CVE-2024-7120 في أجهزة بوابة RAISECOM. يوفر تفاصيل الاستغلال والطرازات المتأثرة وأمثلة هجوم قائمة على curl لاختبار الأمان.
اثبات مفهوم لاستغلال ثغرة حقن الأوامر CVE-2024-7120 في أجهزة بوابة RAISECOM. ينفذ أوامر عشوائية عبر معامل template في ملف list_base_config.php.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.