CVE-2022-32223
Node.js معرضة لثغرة اختطاف تدفق التنفيذ: اختطاف DLL (Hijack Execution Flow: DLL Hijacking) في ظل ظروف معينة على منصات Windows. يمكن استغلال هذه الثغرة إذا...
- تم النشر
- 14/07/2022
- محدث
- 30/04/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Node.js معرضة لثغرة اختطاف تدفق التنفيذ: اختطاف DLL (Hijack Execution Flow: DLL Hijacking) في ظل ظروف معينة على منصات Windows. يمكن استغلال هذه الثغرة إذا كان لدى الضحية التبعيات التالية على جهاز Windows: * تم تثبيت OpenSSL ووجود الملف “C:\Program Files\Common Files\SSL\openssl.cnf”. عندما تتوفر الشروط المذكورة أعلاه، سيبحث `node.exe` عن `providers.dll` في دليل المستخدم الحالي. بعد ذلك، سيحاول `node.exe` البحث عن `providers.dll` وفقًا لترتيب بحث DLL في Windows. من الممكن للمهاجم وضع الملف الخبيث `providers.dll` في مجموعة متنوعة من المسارات واستغلال هذه الثغرة.
المصادر
1- cve-2022-32223استغلال
استغلال توضيحي لثغرة CVE-2022-32223: اختطاف DLL في Node.js على نظام Windows عبر ملف providers.dll خبيث، يستهدف تثبيتات OpenSSL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.