CVE-2020-14368
تم العثور على ثغرة في Eclipse Che في الإصدارات السابقة للإصدار 7.14.0 والتي تؤثر على CodeReady Workspaces. عند تكوينه مع مصادقة ملفات تعريف الارتباط...
- تم النشر
- 14/12/2020
- محدث
- 04/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في Eclipse Che في الإصدارات السابقة للإصدار 7.14.0 والتي تؤثر على CodeReady Workspaces. عند تكوينه مع مصادقة ملفات تعريف الارتباط (cookies)، لا يقوم Theia IDE بتعيين قيمة SameSite بشكل صحيح، مما يسمح بتزوير طلب عبر المواقع (CSRF) وبالتالي يسمح باختطاف WebSocket عبر المواقع على Theia IDE. تسمح هذه الثغرة للمهاجم بالحصول على وصول كامل إلى مساحة عمل الضحية من خلال نقطة النهاية /services. لتنفيذ هجوم ناجح، يقوم المهاجم بشن هجوم رجل في المنتصف (MITM) ويخدع الضحية لتنفيذ طلب عبر رابط غير موثوق، مما يؤدي إلى تنفيذ CSRF واختطاف المقبس (Socket). أعلى تهديد من هذه الثغرة هو للسرية والنزاهة وكذلك توافر النظام.
المصادر
1إثبات مفهوم لاستغلال يوضح اختطاف websocket عبر المواقع (CSWSH) في Eclipse CHE، مما يتيح تنفيذ أوامر تفاعلية عن بُعد (RCE) عبر اتصالات websocket غير مصادق عليها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.