CVE-2022-36537
ثغرة غير محددة في ZK Framework AuUploader
- تم النشر
- 26/08/2022
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/02/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ZK Framework الإصدارات 9.6.1 و9.6.0.1 و9.5.1.3 و9.0.1.2 و8.6.4.1 تسمح للمهاجمين بالوصول إلى معلومات حساسة عبر طلب POST مصمم بعناية يُرسَل إلى المكوّن AuUploader.
المصادر
4- CVE-2022-36537-EXPLOITاستغلال
CVE-2022-36537
- CVE-2022-36537استغلال
استغلال بايثون لـ CVE-2022-36537، وهو تجاوز للمصادقة في إطار عمل ZK Framework يؤثر على R1Soft Server Backup Manager، مما يسمح باسترداد ملفات سياق الويب مثل web.xml وإعدادات الأمان.
- CVE-2022-36537استغلال
POC لـ CVE-2022-36537
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.