CVE-2026-22553
ثغرة حقن أوامر نظام التشغيل في InSAT MasterSCADA BUK-TS
- تم النشر
- 24/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
جميع إصدارات InSAT MasterSCADA BUK-TS معرّضة لحقن أوامر نظام التشغيل عبر حقل في واجهة الويب الخاصة بها MMadmServ. المستخدمون الخبيثون الذين يستخدمون نقطة النهاية المعرّبة للخطر قد يتمكنون من التسبب في تنفيذ تعليمات برمجية عن بُعد.
المصادر
1غير مصادق عليه استغلال حقن أوامر نظام التشغيل لواجهة ويب InSAT MasterSCADA BUK-TS MMadmServ. يقدم شِل عكسي بامتيازات الجذر عبر طلب HTTP POST. CVSS 9.8 حرج.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.