CVE-2026-1668
ثغرة التحقق من صحة الإدخال في عدة مفاتيح تبديل Omada
- تم النشر
- 13/03/2026
- محدث
- 13/03/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 11/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الواجهة الويب على عدة مفاتيح Omada لا تتحقق بشكل كافٍ من بعض المدخلات الخارجية، مما قد يؤدي إلى الوصول إلى ذاكرة خارج الحدود عند معالجة طلبات مصممة بعناية. في ظل ظروف محددة، قد يؤدي هذا الخلل إلى تنفيذ أوامر غير مقصودة.<br>قد يتسبب مهاجم غير مصادق لديه وصول شبكي إلى الواجهة المتأثرة في تلف الذاكرة، أو عدم استقرار الخدمة، أو كشف المعلومات. قد يسمح الاستغلال الناجح بتنفيذ كود عن بُعد أو رفض الخدمة.
المصادر
1- cve-2026-1668-pocاستغلال
استغلال إثبات المفهوم لـ CVE-2026-1668.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.