CVE-2026-10243
نظام مواقف السيارات الذكي من code-projects: نقطة نهاية المشرف تفتقد إلى المصادقة
- تم النشر
- 01/06/2026
- محدث
- 01/06/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في نظام المواقف الذكي (Smart Parking System) من code-projects الإصدار 1.0. تتأثر دالة غير معروفة في مكوّن نقطة نهاية المسؤول (Admin Endpoint). يؤدي هذا التلاعب إلى غياب المصادقة. من الممكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال علنًا وقد يتم استخدامه. تتأثر نقاط نهاية متعددة.
المصادر
1إثبات مفهوم يوضح الوصول غير المصادق عليه إلى وظائف إدارية حرجة في نظام مواقف السيارات الذكي 1.0، مما يسمح بإنشاء حسابات، والتلاعب بالبيانات، وكشف المعلومات الشخصية القابلة للتعريف (PII).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.