CVE-2022-39952
تحكم خارجي في اسم الملف أو المسار في Fortinet FortiNAC الإصدارات 9.4.0، و9.2.0 حتى 9.2.5، و9.1.0 حتى 9.1.7، و8.8.0 حتى 8.8.11، و8.7.0 حتى 8.7.6، و8.6.0 حتى...
- تم النشر
- 16/02/2023
- محدث
- 23/10/2024
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحكم خارجي في اسم الملف أو المسار في Fortinet FortiNAC الإصدارات 9.4.0، و9.2.0 حتى 9.2.5، و9.1.0 حتى 9.1.7، و8.8.0 حتى 8.8.11، و8.7.0 حتى 8.7.6، و8.6.0 حتى 8.6.5، و8.5.0 حتى 8.5.4، و8.3.7 قد يسمح لمهاجم غير مصادَق بتنفيذ كود أو أوامر غير مصرح بها عبر طلب HTTP مصمم خصيصًا.
المصادر
3- CVE-2022-39952-betterاستغلال
استغلال إثبات المفهوم لـ CVE-2022-39952 يستهدف Fortinet FortiNAC، مما يتيح تنفيذ الأوامر عن بُعد وقشرة عكسية على الخوادم القابلة للاستغلال.
- CVE-2022-39952استغلال
إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2022-39952 يستهدف Fortinet FortiNAC. يستغل نقطة النهاية keyUpload.jsp لكتابة ملفات عشوائية بهدف نشر حمولات صدفة عكسية قائمة على cron.
- CVE-2022-39952_webshellاستغلال
كتابة Behinder_webshell إلى الهدف باستخدام CVE-2022-39952
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.