CVE-2017-6370
يرسل TYPO3 7.6.15 طلب http إلى URI الخاص بـ index.php?loginProvider في الحالات التي تحتوي على Referer بنوع https، مما يسمح للمهاجمين عن بُعد بالحصول على...
- تم النشر
- 17/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يرسل TYPO3 7.6.15 طلب http إلى URI الخاص بـ index.php?loginProvider في الحالات التي تحتوي على Referer بنوع https، مما يسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة بنص واضح عن طريق التنصت على الشبكة وقراءة حقلي userident وusername.
المصادر
1إثبات مفهوم لاستغلال ثغرة طلب تسجيل الدخول غير المشفر في TYPO3 الإصدار 7.6.15 (CVE-2017-6370)، مما يوضح كشف بيانات الاعتماد كنص صريح عبر HTTP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.