CVE-2026-101054
Thinkware U3000 خدمة TCP wpa_supplicant.conf get_file التحكم في الوصول
- تم النشر
- 28/09/2026
- محدث
- 01/10/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
تم تحديد ثغرة أمنية في Thinkware U3000 حتى الإصدار 1.02.04. تتعلق الثغرة بالدالة get_file في الملف /tmp/wpa_supplicant.conf الخاص بمكوّن TCP Service. يؤدي التلاعب إلى ضعف في ضوابط الوصول. من الممكن استغلال الهجوم عن بُعد. الاستغلال متاح للعموم وقد يُستخدم. تم التواصل مع المورّد مبكرًا بشأن هذا الإفصاح لكنه لم يستجب بأي شكل.
المصادر
- disclosure-thinkware-u3000إعلامية
ثلاث ثغرات غير مُصادَق عليها في بروتوكول التحكم عبر WiFi المحلي لكاميرا القيادة Thinkware U3000: كتابة ملفات عشوائية، وقراءة ملفات عشوائية، والكشف عن بيانات اعتماد WiFi بنص صريح. CVE-2026-101053، CVE-2026-101054، CVE-2026-101055.
- u3000pyPoC
عميل Python لبروتوكول التحكم عبر WiFi المحلي لكاميرا لوحة القيادة Thinkware U3000، تم هندسته عكسيًا من تطبيق Android الرسمي. أدوات إثبات المفهوم وراء CVE-2026-101053 وCVE-2026-101054 وCVE-2026-101055.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.