CVE-2019-13623
في NSA Ghidra قبل الإصدار 9.1، يمكن حدوث اجتياز المسار (path traversal) في RestoreTask.java (من الحزمة ghidra.app.plugin.core.archive) عبر أرشيف يحتوي على...
- تم النشر
- 17/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/08/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في NSA Ghidra قبل الإصدار 9.1، يمكن حدوث اجتياز المسار (path traversal) في RestoreTask.java (من الحزمة ghidra.app.plugin.core.archive) عبر أرشيف يحتوي على ملف قابل للتنفيذ يتضمن ../ في بداية اسمه. يسمح ذلك للمهاجمين باستبدال ملفات عشوائية في السيناريوهات التي تتم فيها أرشفة نتيجة تحليل وسيطة لمشاركتها مع أشخاص آخرين. لتحقيق تنفيذ تعسفي للتعليمات البرمجية، أحد الأساليب هو استبدال بعض وحدات Ghidra الحرجة، مثل وحدة decompile module.
المصادر
1Etienne Lacoche · linux · 12/08/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.