CVE-2022-23862
تم اكتشاف ثغرة تصعيد صلاحيات محلية في Y Soft SAFEQ 6 Build 53. خدمة SafeQ JMX التي تعمل على المنفذ 9696 معرضة لهجمات JMX MLet. نظرًا لأن الخدمة لم تفرض...
- تم النشر
- 22/10/2024
- محدث
- 22/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة تصعيد صلاحيات محلية في Y Soft SAFEQ 6 Build 53. خدمة SafeQ JMX التي تعمل على المنفذ 9696 معرضة لهجمات JMX MLet. نظرًا لأن الخدمة لم تفرض المصادقة وكانت تعمل تحت مستخدم "NT Authority\System"، يتمكن المهاجم من استخدام الثغرة لتنفيذ تعليمات برمجية عشوائية والارتقاء إلى مستخدم النظام.
المصادر
1CVE-2022-23862: تصعيد الامتيازات محليًا عبر JMX غير مصادق عليه في YSoft SafeQ
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.