CVE-2026-12183
تجاوز المصادقة في نظام أتمتة محطات الوقود Nefteprodukttekhnika BUK TS-G عبر ajax-login.php الذي يقبل بيانات اعتماد عشوائية
- تم النشر
- 13/06/2026
- محدث
- 10/08/2026
- تخصيص CNA
- TuranSec
- الأدلة المرصودة
- 01/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نظام أتمتة محطة الوقود Nefteprodukttekhnika BUK TS-G الإصدار 2.9.1 حتى 2.10.2 على نظام Linux يحتوي على ثغرة مصادقة غير سليمة (CWE-287) في وحدة تكوين النظام.
المصادر
1- BUK_TS_KILLERاستغلال
استغلال لتجاوز المصادقة وتنفيذ الأوامر عن بُعد في BUK-TS، مع خطوات لاعتراض الاستجابات والتلاعب بمعرّف المستخدم (userid) للحصول على وصول غير مصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.