CVE-2022-23513
Pi-Hole/AdminLTE عرضة للخطر بسبب التحكم غير السليم في الوصول في نقطة النهاية queryads
- تم النشر
- 22/12/2022
- محدث
- 15/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/09/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Pi-Hole هو نظام لمنع الإعلانات على مستوى الشبكة عبر جهاز Linux الخاص بك، وAdminLTE هي لوحة تحكم Pi-hole للإحصائيات والمزيد. في حالة وقوع هجوم، سيحصل المهاجم على القدرة على إجراء استعلام غير مصرح به عن النطاقات المحظورة على نقطة نهاية `queryads`. في حالة التطبيق، توجد هذه الثغرة بسبب نقص التحقق في الكود على مسار خادم جذري: `/admin/scripts/pi-hole/phpqueryads.php.` يمكن للمهاجمين المحتملين إجراء بحث استعلام غير مصرح به في قوائم النطاقات المحظورة. قد يؤدي هذا إلى كشف القوائم السوداء الشخصية لأي ضحايا.
المصادر
1kv1to · php · 04/09/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.