CVE-2022-21907
ثغرة تنفيذ التعليمات البرمجية عن بُعد في مكدس بروتوكول HTTP
- تم النشر
- 11/01/2022
- محدث
- 02/01/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 07/07/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP
المصادر
17- CVE-2022-21907استغلال
استغلال إثبات المفهوم لـ CVE-2022-21907، ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP (IIS). يتضمن سكربت Python وسكربت Nmap للكشف والاستغلال.
- cve-2022-21907الكشف
حزمة Zeek لكشف محاولات استغلال CVE-2022-21907 عبر HTTP من خلال تحليل التقاطات الحزم للطلبات غير الصالحة وإطلاق التنبيهات.
- nmap-CVE-2022-21907الماسح الضوئي
مستودع يحتوي على سكريبت NSE لثغرة CVE-2022-21907. وهي ثغرة في مكون (IIS) على نظام ويندوز. تسمح بتنفيذ الأكواد عن بُعد. تؤثر الثغرة على وحدة kernel module http.sys، التي تعالج معظم عمليات IIS الأساسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.