CVE-2022-31199
ثغرة إلغاء تسلسل الكائنات غير الآمن في Netwrix Auditor
- تم النشر
- 08/11/2022
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/07/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرات تنفيذ تعليمات برمجية عن بُعد في مكوّن تسجيل فيديو نشاط المستخدم (User Activity Video Recording) في Netwrix Auditor، وتؤثر على كلٍّ من خادم Netwrix Auditor والوكلاء (Agents) المثبّتين على الأنظمة المراقَبة. تقع ثغرات تنفيذ التعليمات البرمجية عن بُعد ضمن البروتوكول الأساسي الذي يستخدمه المكوّن، وقد تتيح لمهاجم غير مصادَق من بُعد تنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم NT AUTHORITY\SYSTEM على الأنظمة المتأثرة، بما في ذلك الأنظمة التي يراقبها Netwrix Auditor.
المصادر
1- CVE-2022-31199استغلال
إثباتات مفهوم لاستغلال CVE-2022-31199، وهي ثغرة حرجة في إلغاء تسلسل .NET تتيح تنفيذ الأكواد عن بُعد (RCE) في Netwrix Auditor. تتضمن نصوصًا برمجية بلغة Python وPowerShell، وتوليد الحمولات باستخدام ysoserial.net، وتوقيعات كشف للاختبارات الأمنية المصرح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.