CVE-2018-18820
تم اكتشاف تجاوز سعة المخزن المؤقت في الواجهة الخلفية لمصادقة URL في Icecast قبل الإصدار 2.4.4. إذا كانت الواجهة الخلفية مفعّلة، فيمكن لأي عميل HTTP خبيث...
- تم النشر
- 05/11/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف تجاوز سعة المخزن المؤقت في الواجهة الخلفية لمصادقة URL في Icecast قبل الإصدار 2.4.4. إذا كانت الواجهة الخلفية مفعّلة، فيمكن لأي عميل HTTP خبيث إرسال طلب لهذا المورد المحدد يتضمن ترويسة مصمّمة بعناية، مما يؤدي إلى رفض الخدمة وربما تنفيذ التعليمات البرمجية عن بُعد.
المصادر
1- CVE-2018-18820الماسح الضوئي
نص Python خفيف الوزن للتحقق من خوادم Icecast بحثًا عن ثغرة CVE-2018-18820، ويتطلب فقط مكتبة requests للكشف الآلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.