CVE-2022-36944
Scala 2.13.x قبل الإصدار 2.13.9 يحتوي على سلسلة إلغاء تسلسل Java في ملف JAR الخاص به. بمفرده، لا يمكن استغلاله. لا يوجد خطر إلا بالتزامن مع إلغاء تسلسل...
- تم النشر
- 23/09/2022
- محدث
- 27/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Scala 2.13.x قبل الإصدار 2.13.9 يحتوي على سلسلة إلغاء تسلسل Java في ملف JAR الخاص به. بمفرده، لا يمكن استغلاله. لا يوجد خطر إلا بالتزامن مع إلغاء تسلسل كائنات Java داخل تطبيق ما. في مثل هذه الحالات، يسمح للمهاجمين بمسح محتويات ملفات عشوائية، أو إنشاء اتصالات شبكة، أو ربما تشغيل كود عشوائي (تحديدًا، دوال Function0) عبر سلسلة أدوات (gadget chain).
المصادر
1POC لاستغلال الثغرة CVE-2022-36944
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.