CVE-2022-24500
عاليتم النشر
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows SMB
- تم النشر
- 15/04/2022
- محدث
- 02/01/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H38.0%
متوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows SMB
المصادر
1- CVE-2022-24500استغلال
استغلال مستقل لـ CVE-2022-24500 يستهدف Windows SMB، ويقوم بإنشاء وتنفيذ شيلكود لتسليم حمولة Meterpreter عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.