CVE-2018-1000094
يحتوي CMS Made Simple الإصدار 2.2.5 على ثغرة تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) في مدير الملفات (File Manager) والتي يمكن أن تؤدي إلى...
- تم النشر
- 13/03/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/07/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي CMS Made Simple الإصدار 2.2.5 على ثغرة تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) في مدير الملفات (File Manager) والتي يمكن أن تؤدي إلى السماح لمسؤول مصادَق يمتلك حق الوصول إلى مدير الملفات بتنفيذ تعليمات برمجية على الخادم. يبدو أن هذا الهجوم قابل للاستغلال عبر رفع ملف -> نسخه إلى أي امتداد.
المصادر
1Mustafa Hasan · php · 04/07/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.