CVE-2025-1338
NUUO كاميرا handle_config.php print_file حقن أوامر
- تم النشر
- 16/02/2025
- محدث
- 18/02/2025
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في كاميرا NUUO حتى 20250203. تم تصنيفها على أنها حرجة. تؤثر هذه الثغرة على الدالة print_file في الملف /handle_config.php. يؤدي التلاعب بالوسيط log إلى حقن أوامر. يمكن بدء الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور ويمكن استخدامه. تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل.
المصادر
1- CVE-2025-1338استغلال
إثبات مفهوم لاستغلال CVE-2025-1338، وهي ثغرة حقن أوامر في كاميرا NUUO، مع فحص متعدد الخيوط وإخراج النتائج.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.