CVE-2014-3704
لا تقوم دالة expandArguments في واجهة برمجة تطبيقات تجريد قاعدة البيانات في نواة دروبال 7.x قبل الإصدار 7.32 ببناء البيانات المعدة مسبقًا بشكل صحيح، مما يسمح...
- تم النشر
- 16/10/2014
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 16/10/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تقوم دالة expandArguments في واجهة برمجة تطبيقات تجريد قاعدة البيانات في نواة دروبال 7.x قبل الإصدار 7.32 ببناء البيانات المعدة مسبقًا بشكل صحيح، مما يسمح للمهاجمين عن بُعد بشن هجمات حقن SQL عبر مصفوفة تحتوي على مفاتيح معدّة خصيصًا.
المصادر
11- CVE-2014-3704استغلال
هذا الكود مأخوذ من "Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (Add Admin User)" وتم تحويله إلى Python 3 ليتناسب مع التمرين في أكاديمية الوحدة "Attacking Commoon Applications" وقسم "Attacking Drupal".
نموذج POC معاد كتابته لثغرة CVE-2014-3704
تقرير اختبار اختراق مختبري منزلي لـ Metasploitable3 يغطي استطلاع Nmap، وDrupalgeddon RCE، وحقن SQL، وإعادة استخدام بيانات اعتماد SSH، وتصعيد صلاحيات sudo، والأصداف العكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.