CVE-2019-20933
ثغرة تجاوز المصادقة في InfluxDB قبل الإصدار 1.7.6 في InfluxDB قبل الإصدار 1.7.6، توجد ثغرة تجاوز للمصادقة في دالة authenticate داخل الملف...
- تم النشر
- 19/11/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز المصادقة في InfluxDB قبل الإصدار 1.7.6 في InfluxDB قبل الإصدار 1.7.6، توجد ثغرة تجاوز للمصادقة في دالة `authenticate` داخل الملف `services/httpd/handler.go`، وذلك لأن رمز JWT قد يحتوي على `SharedSecret` فارغ (أي السر المشترك).
المصادر
3تقرير معملي خطوة بخطوة يوضح تجاوز المصادقة في InfluxDB عبر رموز JWT المزورة (CVE-2019-20933)، بما في ذلك الاستغلال وما بعد الاستغلال وإرشادات المعالجة.
عميل إثبات مفهوم لاستغلال تجاوز المصادقة في InfluxDB (CVE-2019-20933). ينفذ استعلامات عشوائية ضد مثيلات InfluxDB الضعيفة باستخدام سر JWT مشترك فارغ.
استغلال ثغرة CVE-2019-20933 في InfluxDB
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.