CVE-2022-2414
الوصول إلى الكيانات الخارجية عند تحليل مستندات XML يمكن أن يؤدي إلى هجمات الكيان الخارجي (XXE). تتيح هذه الثغرة لمهاجم عن بُعد احتمالية استرجاع محتوى ملفات...
- تم النشر
- 29/07/2022
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الوصول إلى الكيانات الخارجية عند تحليل مستندات XML يمكن أن يؤدي إلى هجمات الكيان الخارجي (XXE). تتيح هذه الثغرة لمهاجم عن بُعد احتمالية استرجاع محتوى ملفات عشوائية عن طريق إرسال طلبات HTTP مُصممة خصيصًا.
المصادر
4CVE-2022-2414 POC
إثبات مفهوم استغلال لـ CVE-2022-2414، ثغرة كيان خارجي XML (XXE) في FreeIPA، تتيح استرجاع الملفات عن بُعد عبر طلبات HTTP مصممة.
تم العثور على ثغرة في pki-core. يمكن أن يؤدي الوصول إلى الكيانات الخارجية عند تحليل مستندات XML إلى هجمات الكيان الخارجي XML (XXE). تسمح هذه الثغرة لمهاجم عن بعد باسترجاع محتوى الملفات التعسفية عن طريق إرسال طلبات HTTP مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.