CVE-2022-27518
حرجةتم النشر
تنفيذ كود تعسفي عن بُعد بدون مصادقة
- تم النشر
- 13/12/2022
- محدث
- 21/10/2025
- تخصيص CNA
- Citrix
- الأدلة المرصودة
- 13/12/2022
CVSS الأساسي
9.8/ 10حرجة
تنفيذ كود تعسفي عن بُعد بدون مصادقة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
تنفيذ كود عشوائي عن بُعد بدون مصادقة
استغلال إثبات المفهوم لـ CVE-2022-27518 يستهدف حاويات Citrix ADC و Citrix CPX، مما يوضح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.