CVE-2026-8697
عدم تقييد معدل المصادقة بشكل صحيح على جهاز TP-Link Archer C64
- تم النشر
- 28/05/2026
- محدث
- 29/05/2026
- تخصيص CNA
- TPLink
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بسبب عدم تطبيق تقييد معدل المصادقة بشكل صحيح على خدمة SSH للتصحيح في Archer C64 v1، تسمح خدمة SSH بعدد غير محدود من محاولات المصادقة وتستخدم نفس بيانات الاعتماد المستخدمة في الواجهة الإلكترونية. وهذا يمكّن المهاجم من تخمين بيانات الاعتماد الصالحة عبر SSH. قد يسمح الاستغلال الناجح لمهاجم يتمتع بوصول إلى الشبكة المجاورة بالحصول على بيانات اعتماد إدارية من خلال محاولات مصادقة غير مقيدة، ومن ثم الحصول على وصول إداري كامل إلى الجهاز، مما يؤثر على سرية النظام وسلامته وتوافره.
المصادر
1كتابة مفصلة لـ CVE-2026-8697 مع استغلال POC لتجاوز حد معدل تسجيل الدخول على أجهزة توجيه TP-Link Archer C64 عبر خدمة SSH للتصحيح، مما يتيح هجمات القوة الغاشمة لكلمات المرور غير المصادق عليها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.