
إثبات المفهوم لـ CVE-2026-12352، وهو تجاوز للمصادقة في Digi PortServer TS يكشف عن تكوين الجهاز بما في ذلك أسرار RADIUS النصية الصريحة تحت التزامن العالي.
تم تحديد ثغرة تجاوز للمصادقة غير مصادق عليها ومستحثة بالحمل في جهاز Digi PortServer TS 4 H MEI، مما يسمح باسترجاع ملف تكوين الجهاز المحلي دون بيانات اعتماد صالحة. تحت زيادة الحمل المتزامن للطلبات، يبدأ خادم الويب في تقديم محتويات الملف قبل اكتمال فحص المصادقة — ويُرجَّح أن ذلك يحدث عبر تجاوز إلى معالج الملفات من خلال قائمة انتظار طلبات/اتصالات مشبعة بدلاً من وجود خلل منطقي مميز في فحص المصادقة نفسه.
البرنامج الثابت المختبر: 82000747_V1 (02/06/2012) و82000747_AB (04/09/2025).
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//
الطلبات إلى GET /FS/<payload>/config.xml تُرجع عادةً 401 Unauthorized. عندما يُرسل نفس الطلب بتزامن منخفض (خيط واحد، تأخير 1 ثانية)، يرفض الجهاز الطلب بشكل ثابت وصحيح قبل المصادقة.
مع زيادة التزامن (تم اختباره عند 5 و6 و10 و20 طلباً متزامناً)، يبدأ الجهاز في إرجاع استجابات HTTP/0.9 بشكل متقطع (بدون ترويسات، نص فقط) تحتوي على المحتويات الكاملة لملف config.xml — تُقدَّم دون أي تحدٍ للمصادقة. يشير هذا إلى أن معالج HTTP في البرنامج الثابت لديه سعة معالجة طلبات ثابتة، وبمجرد تجاوزها، يُسمح للطلبات بتجاوز فحص المصادقة بالكامل.
يتضمن ملف التكوين المُكشوف ما يلي: