CVE-2026-44402
فولترونيك باور SNMP ويب برو 1.1 ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها عبر upload.cgi
- تم النشر
- 04/09/2026
- محدث
- 04/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Voltronic Power SNMP Web Pro 1.1 يحتوي على ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في نقطة تحديث البرنامج الثابت upload.cgi، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق رفع أرشيف tar مُعد خصيصًا دون الحاجة إلى بيانات اعتماد صالحة. يمكن للمهاجمين توفير أرشيف tar خبيث يحتوي على ملفات تنفيذية عشوائية يتم استخراجها إلى دليل متميز وتنفيذها بصلاحيات الجذر، مما يحقق اختراقًا كاملاً للنظام.
المصادر
2- CVE-2026-44402استغلال
استغلال لثغرة CVE-2026-44402 تستهدف Voltronic Power SNMP Web Pro 1.1، مما يتيح تنفيذ أوامر عن بُعد دون مصادقة عبر رفع برنامج ثابت خبيث. يدعم الفحص لهدف واحد أو فحص جماعي مع قشرة تفاعلية.
- CVE-2026-44402استغلال
تنفيذ أوامر عن بُعد بصلاحيات الجذر الكاملة قبل المصادقة في Voltronic Power SNMP Web Pro 1.1
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.