CVE-2008-1467
يسمح CenterIM 4.22.3 والإصدارات الأقدم للمهاجمين عن بُعد، بمساعدة المستخدم، بتنفيذ أوامر عشوائية عبر محارف shell في URI، ويرتبط ذلك بـ"عناوين URL المستلمة في...
- تم النشر
- 24/03/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/03/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح CenterIM 4.22.3 والإصدارات الأقدم للمهاجمين عن بُعد، بمساعدة المستخدم، بتنفيذ أوامر عشوائية عبر محارف shell في URI، ويرتبط ذلك بـ"عناوين URL المستلمة في نافذة الرسائل". ملاحظة: هذه الثغرة محل خلاف نظرًا لطبيعتها التي تتطلب مساعدة المستخدم، حيث يجب على الضحية تحديد عنوان URL وتشغيله.
المصادر
1Brian Fonfara · linux · 20/03/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.