CVE-2022-28117
تتيح ثغرة تزوير الطلبات من جانب الخادم (SSRF) في فئة feed_parser في نظام Navigate CMS الإصدار v2.9.4 للمهاجمين عن بُعد إجبار التطبيق على تنفيذ طلبات عشوائية...
- تم النشر
- 28/04/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة تزوير الطلبات من جانب الخادم (SSRF) في فئة feed_parser في نظام Navigate CMS الإصدار v2.9.4 للمهاجمين عن بُعد إجبار التطبيق على تنفيذ طلبات عشوائية عبر حقن عناوين URL عشوائية في معامل feed.
المصادر
3- CVE-2022-28117استغلال
Navigate CMS <= 2.9.4 - تزوير الطلبات من جانب الخادم (مصادق عليه)
استغلال إثبات المفهوم لـ CVE-2022-28117 يتيح قراءة ملفات عشوائية عبر مخطط URI file:/// في Navigate CMS، مع دعم المصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.