CVE-2026-58457
Shenzhen Aitemi M300 MT02 حقن أوامر نظام التشغيل بدون مصادقة عبر protocol.csp
- تم النشر
- 01/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة حقن أوامر نظام التشغيل في جهاز Shenzhen Aitemi M300 Wi-Fi Repeater (الطراز MT02) يحتوي جهاز Shenzhen Aitemi M300 Wi-Fi Repeater (الطراز المادي MT02) على ثغرة حقن أوامر نظام تشغيل غير مصادق عليها تتيح للمهاجمين القريبين من الشبكة تنفيذ أوامر شل عشوائية عن طريق حقن مدخلات غير معقّمة عبر معالج `smacfilter_conf` في الواجهة الخلفية للويب `commuos`. يمكن للمهاجمين إلحاق حمولات مفصولة بفواصل منقوطة بمعاملات GET الخاصة بـ `name` أو `enable` أو `mac`، والتي تُمرَّر دون تعقيم إلى دالة `sprintf()` لبناء أوامر شل الخاصة بـ `uci` وتنفيذها عبر `doSystemCmdComlib()`، مما يمنحهم تحكمًا كاملًا على مستوى الجذر في الجهاز.
المصادر
1- CVE-2026-58457استغلال
أدوات PoC لـ CVE-2026-58457: حقن أوامر نظام التشغيل بدون مصادقة يؤدي إلى جذر عن بُعد على مكرر Wi-Fi Shenzhen Aitemi M300 (MT02). يتضمن استغلالًا ومدققًا ومولد حمولات ووحدة Metasploit. للاختبار التعليمي والمصرح به فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.