CVE-2020-10567
تم اكتشاف مشكلة في Responsive Filemanager حتى الإصدار 9.14.0. في ملف ajax_calls.php في إجراء save_img في معامل name، لا يوجد أي تحقق من نوع الامتداد المُرسل....
- تم النشر
- 14/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Responsive Filemanager حتى الإصدار 9.14.0. في ملف `ajax_calls.php` في إجراء `save_img` في معامل `name`، لا يوجد أي تحقق من نوع الامتداد المُرسل. وهذا يجعل من الممكن تنفيذ كود PHP إذا كانت صورة JPEG شرعية تحتوي على هذا الكود في بيانات EXIF، وتم استخدام الامتداد `.php` في معامل `name`. (الإصلاح السريع المحتمل هو تعطيل إجراء `save_img` في ملف الإعدادات.)
المصادر
1- CVE-2020-10567استغلال
RCE متجاوب filemanager v.9.14.0
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.