CVE-2026-101053
Thinkware U3000 خدمة TCP wpa_supplicant.conf PUT_FILE التحكم في الوصول
- تم النشر
- 28/09/2026
- محدث
- 28/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
تم تحديد ثغرة أمنية في Thinkware U3000 حتى الإصدار 1.02.04. تؤثر هذه الثغرة على الدالة PUT_FILE في الملف /tmp/wpa_supplicant.conf الخاص بمكوّن TCP Service. يمكن أن يؤدي التلاعب بالوسيط path إلى ضوابط وصول غير سليمة. قد يُشن الهجوم عن بُعد. تم الإفصاح عن الاستغلال علنًا وقد يكون قابلاً للاستخدام. تم التواصل مع المورّد مبكرًا بشأن هذا الإفصاح لكنه لم يستجب بأي شكل من الأشكال.
المصادر
- disclosure-thinkware-u3000إعلامية
ثلاث ثغرات غير مُصادَق عليها في بروتوكول التحكم عبر WiFi المحلي لكاميرا القيادة Thinkware U3000: كتابة ملفات عشوائية، وقراءة ملفات عشوائية، والكشف عن بيانات اعتماد WiFi بنص صريح. CVE-2026-101053، CVE-2026-101054، CVE-2026-101055.
- u3000pyPoC
عميل Python لبروتوكول التحكم عبر WiFi المحلي لكاميرا لوحة القيادة Thinkware U3000، تم هندسته عكسيًا من تطبيق Android الرسمي. أدوات إثبات المفهوم وراء CVE-2026-101053 وCVE-2026-101054 وCVE-2026-101055.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.