CVE-2022-0944
حقن القوالب في نقطة اختبار الاتصال يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في sqlpad/sqlpad
- تم النشر
- 15/03/2022
- محدث
- 02/08/2024
- تخصيص CNA
- @huntrdev
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤدي حقن القوالب في نقطة نهاية اختبار الاتصال إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في مستودع GitHub sqlpad/sqlpad قبل الإصدار 6.10.1.
المصادر
10Refurbish
استغلال بلغة Python لـ CVE-2022-0944 يتيح تنفيذ الأوامر عن بُعد بشكل أعمى في SQLPad من خلال نقطة نهاية /api/test-connection مع استدعاء netcat.
- CVE-2022-0944استغلال
SQLPad - حقن القوالب (استغلال إثبات المفهوم لثغرة RCE في SQLPad [CVE-2022-0944])
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.