
إثبات مفهوم لثغرة حقن أوامر نظام التشغيل في لوحة إدارة هاتف Curo UC300 IP، يوضح تنفيذ أوامر عشوائية عبر معامل عنوان IP.
تسمح ثغرة حقن أوامر نظام التشغيل (OS Command Injection) في لوحة الإدارة في Curo UC300 5.42.1.7.1.63R1 للمهاجمين المحليين بحقن أوامر نظام تشغيل عشوائية عبر معامل "IP Addr".
3 يوليو 2025:
تم إبلاغ البائع بالمشكلة. استجاب البائع في نفس اليوم.
4 يوليو 2025:
قام البائع برفع المشكلة داخليًا لمزيد من التحقيق والتأكيد
19 سبتمبر 2025:
أكد البائع المشكلة، وأجرى التحقيق، وطوّر برنامجًا ثابتًا محدثًا، واختبر البرنامج الثابت المحدث، وطرحه على إنتاج الهاتف المتأثر.