CVE-2026-22192
فولترونيك باور SNMP ويب برو 1.1 تجاوز المصادقة عبر localStorage
- تم النشر
- 13/03/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 12/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز المصادقة في Voltronic Power SNMP Web Pro يحتوي الإصدار 1.1 من Voltronic Power SNMP Web Pro على ثغرة تجاوز للمصادقة تسمح للمهاجمين غير المصادَق عليهم بالوصول إلى وظائف الإدارة المميزة من خلال التلاعب بقيم localStorage في المتصفح. يمكن للمهاجمين تعديل حالة المصادقة من جانب العميل لتجاوز ضوابط الوصول من جانب الخادم والحصول على وصول غير مصرح به إلى وظائف الإدارة المحمية دون الحاجة إلى بيانات اعتماد صالحة.
المصادر
1- ExploitsPoC
سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.