CVE-2026-34005
في أجهزة Xiongmai DVR/NVR (AHB7008T-MH-V2 وNBD7024H-P) بإصدار 4.03.R11 في صوفيا، يمكن حدوث حقن أوامر نظام التشغيل بصلاحيات الجذر عبر أحرف ميتا خاصة بالصدفة...
- تم النشر
- 29/03/2026
- محدث
- 30/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في أجهزة Xiongmai DVR/NVR (AHB7008T-MH-V2 وNBD7024H-P) بإصدار 4.03.R11 في صوفيا، يمكن حدوث حقن أوامر نظام التشغيل بصلاحيات الجذر عبر أحرف ميتا خاصة بالصدفة في قيمة HostName من خلال طلب مُصادق عليه لبروتوكول DVRIP (منفذ TCP 34567) إلى معالج تكوين NetWork.NetCommon، وذلك لأن الدالة system() تُستخدم.
المصادر
1- CVE-2026-34005استغلال
استغلال لثغرة CVE-2026-34005، وهي ثغرة حقن أوامر نظام التشغيل في أجهزة Xiongmai DVR/NVR عبر إعداد اسم المضيف، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.