CVE-2020-9488
التحقق غير السليم من الشهادة مع عدم تطابق المضيف في مُلحق SMTP الخاص بـ Apache Log4j. قد يسمح هذا باعتراض اتصال SMTPS عبر هجوم رجل في المنتصف...
- تم النشر
- 27/04/2020
- محدث
- 29/05/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحقق غير السليم من الشهادة مع عدم تطابق المضيف في مُلحق SMTP الخاص بـ Apache Log4j. قد يسمح هذا باعتراض اتصال SMTPS عبر هجوم رجل في المنتصف (man-in-the-middle) مما قد يؤدي إلى تسريب أي رسائل سجلات تُرسل عبر هذا المُلحق. تم إصلاح ذلك في Apache Log4j 2.12.3 و 2.13.1.
المصادر
1عرض توضيحي لـ CVE-2020-9488: تسجيل غير آمن باستخدام Log4j والإصلاح
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.