CVE-2018-14729
تسمح ميزة النسخ الاحتياطي لقاعدة البيانات في upload/source/admincp/admincp_db.php في Discuz! 2.5 و3.4 للمهاجمين عن بُعد بتنفيذ أكواد PHP عشوائية.
- تم النشر
- 22/05/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ميزة النسخ الاحتياطي لقاعدة البيانات في upload/source/admincp/admincp_db.php في Discuz! 2.5 و3.4 للمهاجمين عن بُعد بتنفيذ أكواد PHP عشوائية.
المصادر
1- CVE-2018-14729استغلال
استغلال لـ CVE-2018-14729 يستهدف خلفية Discuz لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر ثغرة getshell.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.