CVE-2022-1292
يتيح النص البرمجي c_rehash حقن الأوامر
- تم النشر
- 03/05/2022
- محدث
- 30/12/2025
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يقوم سكربت c_rehash بتنظيف محارف الصدفة (shell metacharacters) بشكل صحيح لمنع حقن الأوامر. يتم توزيع هذا السكربت من قبل بعض أنظمة التشغيل بطريقة يتم فيها تنفيذه تلقائياً. على هذه الأنظمة، يمكن للمهاجم تنفيذ أوامر عشوائية بصلاحيات السكربت. يعتبر استخدام سكربت c_rehash قديماً ويجب استبداله بأداة سطر الأوامر rehash الخاصة بـ OpenSSL. تم الإصلاح في OpenSSL 3.0.3 (المتأثرة 3.0.0، 3.0.1، 3.0.2). تم الإصلاح في OpenSSL 1.1.1o (المتأثرة 1.1.1-1.1.1n). تم الإصلاح في OpenSSL 1.0.2ze (المتأثرة 1.0.2-1.0.2zd).
المصادر
5CVE-2022-1292 ثغرة OpenSSL c_rehash - POC
OpenSSL
- CVE-2022-1292استغلال
نص برمجي للاستغلال مبني على شل يستهدف CVE-2022-1292 للتحقق الآلي من الثغرات واستغلالها ضد تطبيقات الويب المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.