CVE-2022-23773
cmd/go في Go قبل الإصدار 1.16.14 وفي الإصدارات 1.17.x قبل 1.17.7 قد يسيء تفسير أسماء الفروع التي تظهر ظاهريًا على أنها علامات إصدارات. وقد يؤدي ذلك إلى تحكم...
- تم النشر
- 11/02/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
cmd/go في Go قبل الإصدار 1.16.14 وفي الإصدارات 1.17.x قبل 1.17.7 قد يسيء تفسير أسماء الفروع التي تظهر ظاهريًا على أنها علامات إصدارات. وقد يؤدي ذلك إلى تحكم غير صحيح في الوصول إذا كان من المفترض أن يكون الفاعل قادرًا على إنشاء فروع ولكن ليس علامات.
المصادر
3يعيد إنتاج ثغرة CVE-2022-23773 مع بيئة تجريبية وسيناريو لتنفيذ الاستغلال، مما يتيح للباحثين الأمنيين فهم الثغرة واختبارها.
إعادة إنتاج لإثبات المفهوم لـ CVE-2022-23773 بلغة Go
هدف إعادة الإنتاج لـ CVE-2022-23773، يوفر بيئة خاضعة للتحكم لاختبار والتحقق من الاستغلال ضد الثغرة الأمنية المحددة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.