CVE-2021-44595
الإصدار الأحدث من Wondershare Dr. Fone اعتبارًا من 2021-12-06 عرضة لثغرة التحكم غير الصحيح في الوصول. يمكن لمستخدم عادي إرسال حزم مُصمَّمة يدويًا إلى...
- تم النشر
- 29/04/2022
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإصدار الأحدث من Wondershare Dr. Fone اعتبارًا من 2021-12-06 عرضة لثغرة التحكم غير الصحيح في الوصول. يمكن لمستخدم عادي إرسال حزم مُصمَّمة يدويًا إلى ElevationService.exe وتنفيذ كود تعسفي دون أي تحقق من الصحة بصلاحيات SYSTEM.
المصادر
2- WonderShellاستغلال
استغلال لإثبات المفهوم لثغرتي CVE-2021-44595 وCVE-2021-44596 في Wondershare Dr.Fone، يتيح تنفيذ التعليمات البرمجية عن بُعد بصلاحيات SYSTEM عبر الخدمات المعرضة للثغرات.
Netanel Cohen · windows · 11/05/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.