CVE-2020-29007
امتداد Score حتى الإصدار 0.3.0 لـ MediaWiki يحتوي على ثغرة تنفيذ كود عن بُعد بسبب عدم كفاية العزل (sandboxing) للملف التنفيذي GNU LilyPond. يسمح هذا لأي...
- تم النشر
- 15/04/2023
- محدث
- 06/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
امتداد Score حتى الإصدار 0.3.0 لـ MediaWiki يحتوي على ثغرة تنفيذ كود عن بُعد بسبب عدم كفاية العزل (sandboxing) للملف التنفيذي GNU LilyPond. يسمح هذا لأي مستخدم لديه القدرة على تعديل المقالات (بما في ذلك المستخدمون المجهولون غير المصادق عليهم) بتنفيذ كود Scheme أو كود شل عشوائي باستخدام بيانات {{Image مصممة بعناية لتوليد نوتات موسيقية تحتوي على كود خبيث.
المصادر
1تنفيذ التعليمات البرمجية عن بُعد في Mediawiki Score
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.